image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di MacBook Neo: Apple punta al low-cost con chip iPhone MacBook Neo: Apple punta al low-cost con chip iPhone...
Immagine di NVIDIA limita i voltaggi delle RTX 50 via driver NVIDIA limita i voltaggi delle RTX 50 via driver...

Questo popolare plugin di Wordpress ha due gravi bug: aggiornatelo!

Un plug-in di Wordpress molto usato contiene due vulnerabilità molto pericolose se non corrette tramite patch.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 09/02/2021 alle 16:00 - Aggiornato il 09/08/2022 alle 13:44
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WordPress è una delle piattaforme per la pubblicazione e la gestione dei contenuti per il web più usate al mondo e, ovviamente, data la sua diffusione, viene presa di mira costantemente da vari gruppi di hacker che cercano di scoprire eventuali falle per acquisire i privilegi di amministratore. Recentemente, il team di sviluppo del plugin NextGen Gallery, che attualmente conta più di 800.000 installazione attive, ha dovuto fronteggiare due vulnerabilità molto pericolose.

Come indicato dai colleghi di Bleeping Computer, i due bug sono stati scoperti dal gruppo Threat Intelligence e sono entrambi CSRF (Cross-Site Request Forgery) che, nel caso della vulnerabilità critica conosciuta come CVE-2020-359412, possono portare ad attacchi XSS (Reflected Cross-Site Scripting) e RCE (Remote Code Execution) tramite il caricamento di file o Local File Inclusion (LFI). Gli eventuali malintenzionati possono sfruttare queste falle per ingannare gli amministratori a cliccare su collegamenti o allegati che, in seguito, eseguiranno codice malevole sul loro browser.

Ovviamente, come ha fatto notare Ram Gall, analista di Wordfence, un attacco di questo tipo richiede un certo grado di ingegneria sociale, dato che necessita di un’azione diretta da parte dell’utente. Gall ha inoltre continuato dicendo che oltre 530.000 portali sono ancora esposti agli attacchi, in quanto non hanno ancora aggiornato il plugin all’ultima versione, pubblicata a fine dicembre dopo che Wordfence ha messo al corrente del problema Imagely, responsabile di NextGen Gallery.

Tutti coloro che utilizzano il plugin con WordPress farebbero bene a controllare ed eventualmente installare le ultime patch per NextGen Gallery. Infatti, se un eventuale attacco andasse a buon fine, i malintenzionati potrebbero assumere il completo controllo del sito, inserire link malevoli o spam ed altro ancora.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE ad un prezzo interessante.

Le notizie più lette

#1
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#2
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#3
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#4
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#5
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA limita i voltaggi delle RTX 50 via driver
4

Hardware

NVIDIA limita i voltaggi delle RTX 50 via driver

Di Antonello Buzzi
MacBook Neo: Apple punta al low-cost con chip iPhone
1

Hardware

MacBook Neo: Apple punta al low-cost con chip iPhone

Di Antonello Buzzi
Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Hardware

Seagate raggiunge i 32TB con la tecnologia Mozaic 3+

Di Antonello Buzzi
RTX 5070 in vetta su Steam, ma i dati sono dubbi

Hardware

RTX 5070 in vetta su Steam, ma i dati sono dubbi

Di Antonello Buzzi
Apple M5 Pro e Max: rivoluzione per i professionisti?
1

Hardware

Apple M5 Pro e Max: rivoluzione per i professionisti?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.