image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di In Giappone mancano i PC, i negozi chiedono aiuto ai clienti In Giappone mancano i PC, i negozi chiedono aiuto ai clienti...
Immagine di AMD consiglia CPU economiche per sfidare i prezzi delle RAM AMD consiglia CPU economiche per sfidare i prezzi delle RAM...

Più di 200 mila siti WordPress resi vulnerabili da questo plugin

Un plugin di WordPress affetto da due gravi vulnerabilità ha reso più di 200 mila siti web vulnerabili ad attacchi informatici.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 29/05/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono state trovate due gravi vulnerabilità di sicurezza in uno dei plugin più utilizzati su Wordpress, piattaforma che permette in maniera semplice di creare siti web sia privati che professionali. Il plugin in questione è installato in più di 200 mila istanze di Wordpress in tutto il mondo e le vulnerabilità permetterebbero ai potenziali aggressori di prendere il controllo completo sul sito oppure cancellarne completamente il contenuto.

Il plugin in questione è PageLayer, strumento utilizzato dagli utenti meno esperti che permette la creazione in tempo reale di pagine web tramite strumenti visivi come il drag-and-drop e senza mettere direttamente mano al codice.

Le vulnerabilità sono state segnalate al team di PageLayer dal team Wordfence Threat Intelligence il 30 aprile scorso e sono state corrette con l'aggiornamento 1.1.2 del plugin il 6 maggio. "Una falla ha permesso a qualsiasi utente autenticato con permessi di livello subscriber e superiori la possibilità di aggiornare e modificare i post con contenuti dannosi, tra le altre cose", ha spiegato Wordfence. "Un'ulteriore falla ha permesso agli aggressori di falsificare una richiesta per conto dell'amministratore di un sito per modificare le impostazioni del plugin, ciò avrebbe potuto consentire l'iniezione di Javascript dannosi".

Alla base di queste due vulnerabilità ci sarebbe del codice AJAX non sicuro e la mancanza di protezione Cross-Site Request Forgery (CSRF) che rende possibile ai malintenzionati l'iniezione di codice Javascrip dannoso, alterare le pagine dei siti attaccati, creare account amministratore, reindirizzare i visitatori verso siti dannosi e sfruttare il browser dell'utente per compromettere il suo computer. Maggiori dettagli sono consultabili nella pagina della relazione redatta da Wordfence.

Guarda su

Per proteggersi da questo tipo di attacco informatico è assolutamente raccomandato l'aggiornamento di PageLayer alla versione 1.2.2 già disponibile sul repository di WordPress. Ad oggi, consultando il numero di download che comprende nuove installazioni e aggiornamenti, solo circa 80 mila siti web che utilizzano questo plugin dispongono della versione sicura. Ciò significa che su un totale di 200 installazioni oltre 120 mila sono ancora vulnerabili agli attacchi descritti qui sopra.

Voi conoscevate già o state utilizzato il plugin in questione? Avete già aggiornato alla versione contenente le patch di sicurezza?

Sapevate che è possibile sviluppare i propri siti web in locale su un Raspberry Pi prima di metterli online? La versione con 4GB di RAM del Raspberry Pi 4 è disponibile a 60 euro in sconto su Amazon.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

#5
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Di Antonello Buzzi
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

Di Antonello Buzzi
HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026
4

CES 2026

HP EliteBoard l'avveniristico "computer tastiera" che ha stupito il CES 2026

Di Andrea Maiellano
ShadowLeak evolve e supera le difese di ChatGPT

Hardware

ShadowLeak evolve e supera le difese di ChatGPT

Di Antonello Buzzi
Fender sorprende al CES 2026 con cuffie modulari e speaker lossless

CES 2026

Fender sorprende al CES 2026 con cuffie modulari e speaker lossless

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.