image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Dotata di USB-C, questa chiavetta è ideale anche per l’uso su smartphone Dotata di USB-C, questa chiavetta è ideale anche per l’us...
Immagine di AMD Ryzen 7 9850X3D sempre più reale, spunta in un negozio online AMD Ryzen 7 9850X3D sempre più reale, spunta in un negozio ...

Questo popolare plugin di Wordpress ha due gravi bug: aggiornatelo!

Un plug-in di Wordpress molto usato contiene due vulnerabilità molto pericolose se non corrette tramite patch.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 09/02/2021 alle 16:00 - Aggiornato il 09/08/2022 alle 13:44
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WordPress è una delle piattaforme per la pubblicazione e la gestione dei contenuti per il web più usate al mondo e, ovviamente, data la sua diffusione, viene presa di mira costantemente da vari gruppi di hacker che cercano di scoprire eventuali falle per acquisire i privilegi di amministratore. Recentemente, il team di sviluppo del plugin NextGen Gallery, che attualmente conta più di 800.000 installazione attive, ha dovuto fronteggiare due vulnerabilità molto pericolose.

nextgen-gallery-142534.jpg

Come indicato dai colleghi di Bleeping Computer, i due bug sono stati scoperti dal gruppo Threat Intelligence e sono entrambi CSRF (Cross-Site Request Forgery) che, nel caso della vulnerabilità critica conosciuta come CVE-2020-359412, possono portare ad attacchi XSS (Reflected Cross-Site Scripting) e RCE (Remote Code Execution) tramite il caricamento di file o Local File Inclusion (LFI). Gli eventuali malintenzionati possono sfruttare queste falle per ingannare gli amministratori a cliccare su collegamenti o allegati che, in seguito, eseguiranno codice malevole sul loro browser.

Ovviamente, come ha fatto notare Ram Gall, analista di Wordfence, un attacco di questo tipo richiede un certo grado di ingegneria sociale, dato che necessita di un’azione diretta da parte dell’utente. Gall ha inoltre continuato dicendo che oltre 530.000 portali sono ancora esposti agli attacchi, in quanto non hanno ancora aggiornato il plugin all’ultima versione, pubblicata a fine dicembre dopo che Wordfence ha messo al corrente del problema Imagely, responsabile di NextGen Gallery.

wordpress-142535.jpg

Tutti coloro che utilizzano il plugin con WordPress farebbero bene a controllare ed eventualmente installare le ultime patch per NextGen Gallery. Infatti, se un eventuale attacco andasse a buon fine, i malintenzionati potrebbero assumere il completo controllo del sito, inserire link malevoli o spam ed altro ancora.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE ad un prezzo interessante.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 7 9850X3D sempre più reale, spunta in un negozio online

Hardware

AMD Ryzen 7 9850X3D sempre più reale, spunta in un negozio online

Di Marco Pedrani
Dotata di USB-C, questa chiavetta è ideale anche per l’uso su smartphone

Offerte e Sconti

Dotata di USB-C, questa chiavetta è ideale anche per l’uso su smartphone

Di Dario De Vita
Amazon: un dettaglio tecnico svela un infiltrato nordcoreano
3

Hardware

Amazon: un dettaglio tecnico svela un infiltrato nordcoreano

Di Antonello Buzzi
Non serve per giocare: questo monitor 4K HDR10 a 128€ è comunque un affare

Offerte e Sconti

Non serve per giocare: questo monitor 4K HDR10 a 128€ è comunque un affare

Di Dario De Vita
Con questa TV da 75” a 549€, il cinema in casa è solo l’inizio

Offerte e Sconti

Con questa TV da 75” a 549€, il cinema in casa è solo l’inizio

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.