image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Scatta il blocco sui siti porno: cosa succede ora? Scatta il blocco sui siti porno: cosa succede ora?...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

Più di 200 mila siti WordPress resi vulnerabili da questo plugin

Un plugin di WordPress affetto da due gravi vulnerabilità ha reso più di 200 mila siti web vulnerabili ad attacchi informatici.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 29/05/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:35

Sono state trovate due gravi vulnerabilità di sicurezza in uno dei plugin più utilizzati su Wordpress, piattaforma che permette in maniera semplice di creare siti web sia privati che professionali. Il plugin in questione è installato in più di 200 mila istanze di Wordpress in tutto il mondo e le vulnerabilità permetterebbero ai potenziali aggressori di prendere il controllo completo sul sito oppure cancellarne completamente il contenuto.

Il plugin in questione è PageLayer, strumento utilizzato dagli utenti meno esperti che permette la creazione in tempo reale di pagine web tramite strumenti visivi come il drag-and-drop e senza mettere direttamente mano al codice.

Le vulnerabilità sono state segnalate al team di PageLayer dal team Wordfence Threat Intelligence il 30 aprile scorso e sono state corrette con l'aggiornamento 1.1.2 del plugin il 6 maggio. "Una falla ha permesso a qualsiasi utente autenticato con permessi di livello subscriber e superiori la possibilità di aggiornare e modificare i post con contenuti dannosi, tra le altre cose", ha spiegato Wordfence. "Un'ulteriore falla ha permesso agli aggressori di falsificare una richiesta per conto dell'amministratore di un sito per modificare le impostazioni del plugin, ciò avrebbe potuto consentire l'iniezione di Javascript dannosi".

Alla base di queste due vulnerabilità ci sarebbe del codice AJAX non sicuro e la mancanza di protezione Cross-Site Request Forgery (CSRF) che rende possibile ai malintenzionati l'iniezione di codice Javascrip dannoso, alterare le pagine dei siti attaccati, creare account amministratore, reindirizzare i visitatori verso siti dannosi e sfruttare il browser dell'utente per compromettere il suo computer. Maggiori dettagli sono consultabili nella pagina della relazione redatta da Wordfence.

Guarda su

Per proteggersi da questo tipo di attacco informatico è assolutamente raccomandato l'aggiornamento di PageLayer alla versione 1.2.2 già disponibile sul repository di WordPress. Ad oggi, consultando il numero di download che comprende nuove installazioni e aggiornamenti, solo circa 80 mila siti web che utilizzano questo plugin dispongono della versione sicura. Ciò significa che su un totale di 200 installazioni oltre 120 mila sono ancora vulnerabili agli attacchi descritti qui sopra.

Voi conoscevate già o state utilizzato il plugin in questione? Avete già aggiornato alla versione contenente le patch di sicurezza?

Sapevate che è possibile sviluppare i propri siti web in locale su un Raspberry Pi prima di metterli online? La versione con 4GB di RAM del Raspberry Pi 4 è disponibile a 60 euro in sconto su Amazon.
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #6
    Unieuro non si ferma: le promozioni del Black Friday continuano
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
8
Leggi questo articolo
Articolo 2 di 5
Scatta il blocco sui siti porno: cosa succede ora?
Da oggi 12 novembre, in Italia i siti per adulti devono adottare sistemi di verifica dell'età sicuri e indipendenti, così da rispettare le nuove norme AGCOM.
Immagine di Scatta il blocco sui siti porno: cosa succede ora?
40
Leggi questo articolo
Articolo 3 di 5
Addio visori ingombranti: l’AR fa un salto avanti
Un team dell’Università di Rochester ha creato un nuovo componente ottico che promette di rendere gli occhiali AR più luminosi, efficienti e compatti.
Immagine di Addio visori ingombranti: l’AR fa un salto avanti
Leggi questo articolo
Articolo 4 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 5 di 5
Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
Sono passati quasi quarant'anni dalla loro epoca d'oro, ma la magia dei monitor CRT è ancora vivida. Quante ne sapete su questi prodotti?
Immagine di Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.