Home News Tre plug-in nella piattaforma Wordpress con vulnerabilità zero-day

Tre plug-in nella piattaforma Wordpress con vulnerabilità zero-day

da Alvise C.
Pubblicato: Aggiornato il: 0 commenti 2 minutes Leggi
A+A-
Reset

Wordfence, plug-in molto conosciuto in ambito Wordpress, analizza e tiene monitorata la situazione della sicurezza nell’ambito ed ha riscontrato vulnerabilità zero-day in tre componenti aggiuntivi Wordpress, nello specifico si tratta dei seguenti plug-in:

Appointments, Flickr Gallery e RegistrationMagic-Custom Registration Forms

Le vulnerabilità nello specifico riguardano il PHP Object injection, permettono di creare una backdoor nei siti wordpress vulnerabili e potenzialmente prenderne il controllo nel giro di pochi minuti. 

Secondo Wordfence questi plug-in, per fortuna, non sono molto utilizzati e si contano circa 21 installazioni in altrettanti siti. 

Gli sviluppatori hanno prontamente rilasciato aggiornamenti per i propri componenti aggiuntivi:

Appointments aggiornato alla versione 2.2.2

Flickr Gallery aggiornato alla versione 1.5.3

RegistrationMagic-Custom Registration Forms aggiornato alla versione 3.7.9.4 

Chi avesse nel proprio sito web questi componenti aggiuntivi è fortemente consigliato di procederne all’aggiornamento, visto che la gravità di queste vulnerabilità è classificata in 9,8 punti su 10. 

Approfondimenti: 3 Zero-Day Plugin Vulnerabilities Being Exploited In The Wild

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.