
Redazione RHC : 10 Maggio 2020 08:46
WordPress (WP) è uno dei sistemi di gestione dei contenuti (CMS) più popolari del pianeta grazie alla sua facilità d’uso ma anche tra quelli più insicuri e violati dagli hacker. Ne abbiamo parlato della recente ricognizione globale da parte dei cybercriminali alla ricerca di vettori di attacco per poter abusare dei siti.
Nel mondo WP, abbiamo un’intera gamma di temi e plugin che facilitano la creazione di siti da parte degli sviluppatori e uno di questi plug-in è #Elementor Pro, un generatore di siti che consente agli utenti di aggiungere #moduli e #personalizzare il proprio #sito. A dimostrazione della sua popolarità, attualmente ha oltre 1 milione di installazioni attive.
Tuttavia, recentemente è stato scoperto che è vulnerabile ad un bug che può essere sfruttato da remoto dagli #aggressori per caricare file #arbitrari con conseguente esecuzione di codice non autorizzato (#RCE) che può essere molto pericoloso.
Prova la Demo di Business Log! Adaptive SOC italiano Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’unico prerequisito è che l’attaccante deve essere un utente registrato del sito WordPress (#postauth) in questione affinché questo #exploit funzioni.
#redhotcyber #cybersecurity #violazioni
Flaws in 2 famous WordPress plugins put millions of sites at risk
Redazione
Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...