image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ecco dove vedere in diretta l'evento Samsung del 4 gennaio Ecco dove vedere in diretta l'evento Samsung del 4 gennaio...
Immagine di Cambiare indirizzo Gmail: ecco come funziona Cambiare indirizzo Gmail: ecco come funziona...

Più di 200 mila siti WordPress resi vulnerabili da questo plugin

Un plugin di WordPress affetto da due gravi vulnerabilità ha reso più di 200 mila siti web vulnerabili ad attacchi informatici.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 29/05/2020 alle 16:00 - Aggiornato il 09/08/2022 alle 14:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono state trovate due gravi vulnerabilità di sicurezza in uno dei plugin più utilizzati su Wordpress, piattaforma che permette in maniera semplice di creare siti web sia privati che professionali. Il plugin in questione è installato in più di 200 mila istanze di Wordpress in tutto il mondo e le vulnerabilità permetterebbero ai potenziali aggressori di prendere il controllo completo sul sito oppure cancellarne completamente il contenuto.

Il plugin in questione è PageLayer, strumento utilizzato dagli utenti meno esperti che permette la creazione in tempo reale di pagine web tramite strumenti visivi come il drag-and-drop e senza mettere direttamente mano al codice.

Le vulnerabilità sono state segnalate al team di PageLayer dal team Wordfence Threat Intelligence il 30 aprile scorso e sono state corrette con l'aggiornamento 1.1.2 del plugin il 6 maggio. "Una falla ha permesso a qualsiasi utente autenticato con permessi di livello subscriber e superiori la possibilità di aggiornare e modificare i post con contenuti dannosi, tra le altre cose", ha spiegato Wordfence. "Un'ulteriore falla ha permesso agli aggressori di falsificare una richiesta per conto dell'amministratore di un sito per modificare le impostazioni del plugin, ciò avrebbe potuto consentire l'iniezione di Javascript dannosi".

Alla base di queste due vulnerabilità ci sarebbe del codice AJAX non sicuro e la mancanza di protezione Cross-Site Request Forgery (CSRF) che rende possibile ai malintenzionati l'iniezione di codice Javascrip dannoso, alterare le pagine dei siti attaccati, creare account amministratore, reindirizzare i visitatori verso siti dannosi e sfruttare il browser dell'utente per compromettere il suo computer. Maggiori dettagli sono consultabili nella pagina della relazione redatta da Wordfence.

Guarda su

Per proteggersi da questo tipo di attacco informatico è assolutamente raccomandato l'aggiornamento di PageLayer alla versione 1.2.2 già disponibile sul repository di WordPress. Ad oggi, consultando il numero di download che comprende nuove installazioni e aggiornamenti, solo circa 80 mila siti web che utilizzano questo plugin dispongono della versione sicura. Ciò significa che su un totale di 200 installazioni oltre 120 mila sono ancora vulnerabili agli attacchi descritti qui sopra.

Voi conoscevate già o state utilizzato il plugin in questione? Avete già aggiornato alla versione contenente le patch di sicurezza?

Sapevate che è possibile sviluppare i propri siti web in locale su un Raspberry Pi prima di metterli online? La versione con 4GB di RAM del Raspberry Pi 4 è disponibile a 60 euro in sconto su Amazon.

Le notizie più lette

#1
Shortage delle memorie: perché è peggio di quanto crediate

Hardware

Shortage delle memorie: perché è peggio di quanto crediate

#2
Ecco come cambia il roaming dati in Europa a partire dal primo gennaio
3

Roaming

Ecco come cambia il roaming dati in Europa a partire dal primo gennaio

#3
Cambiare indirizzo Gmail: ecco come funziona

Hardware

Cambiare indirizzo Gmail: ecco come funziona

#4
Samsung Galaxy S26, nuove funzioni nascoste in Good Lock
2

Smartphone

Samsung Galaxy S26, nuove funzioni nascoste in Good Lock

#5
Quanto conta il Noise Cancelling nell’ascolto per audiofili?
1

Altri temi

Quanto conta il Noise Cancelling nell’ascolto per audiofili?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Cambiare indirizzo Gmail: ecco come funziona

Hardware

Cambiare indirizzo Gmail: ecco come funziona

Di Andrea Maiellano
Ecco dove vedere in diretta l'evento Samsung del 4 gennaio
2

Hardware

Ecco dove vedere in diretta l'evento Samsung del 4 gennaio

Di Andrea Maiellano
ASRock debutta nel mercato del raffreddamento a liquido all-in-one
2

Hardware

ASRock debutta nel mercato del raffreddamento a liquido all-in-one

Di Andrea Maiellano
AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Hardware

AMD Ryzen 7 9800X3D da record: raggiunti i 7,33 GHz

Di Marco Pedrani
OpenAI regala ChatGPT Plus: ecco chi può averlo
2

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.