image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava RX 9060 XT sotto i 350€: il prezzone che nessuno si aspett...
Immagine di PowerToys 0.97 migliora Windows per chi usa più monitor PowerToys 0.97 migliora Windows per chi usa più monitor...

Questo popolare plugin di Wordpress ha due gravi bug: aggiornatelo!

Un plug-in di Wordpress molto usato contiene due vulnerabilità molto pericolose se non corrette tramite patch.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 09/02/2021 alle 16:00 - Aggiornato il 09/08/2022 alle 13:44
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WordPress è una delle piattaforme per la pubblicazione e la gestione dei contenuti per il web più usate al mondo e, ovviamente, data la sua diffusione, viene presa di mira costantemente da vari gruppi di hacker che cercano di scoprire eventuali falle per acquisire i privilegi di amministratore. Recentemente, il team di sviluppo del plugin NextGen Gallery, che attualmente conta più di 800.000 installazione attive, ha dovuto fronteggiare due vulnerabilità molto pericolose.

nextgen-gallery-142534.jpg

Come indicato dai colleghi di Bleeping Computer, i due bug sono stati scoperti dal gruppo Threat Intelligence e sono entrambi CSRF (Cross-Site Request Forgery) che, nel caso della vulnerabilità critica conosciuta come CVE-2020-359412, possono portare ad attacchi XSS (Reflected Cross-Site Scripting) e RCE (Remote Code Execution) tramite il caricamento di file o Local File Inclusion (LFI). Gli eventuali malintenzionati possono sfruttare queste falle per ingannare gli amministratori a cliccare su collegamenti o allegati che, in seguito, eseguiranno codice malevole sul loro browser.

Ovviamente, come ha fatto notare Ram Gall, analista di Wordfence, un attacco di questo tipo richiede un certo grado di ingegneria sociale, dato che necessita di un’azione diretta da parte dell’utente. Gall ha inoltre continuato dicendo che oltre 530.000 portali sono ancora esposti agli attacchi, in quanto non hanno ancora aggiornato il plugin all’ultima versione, pubblicata a fine dicembre dopo che Wordfence ha messo al corrente del problema Imagely, responsabile di NextGen Gallery.

wordpress-142535.jpg

Tutti coloro che utilizzano il plugin con WordPress farebbero bene a controllare ed eventualmente installare le ultime patch per NextGen Gallery. Infatti, se un eventuale attacco andasse a buon fine, i malintenzionati potrebbero assumere il completo controllo del sito, inserire link malevoli o spam ed altro ancora.

Se state cercando una buona scheda madre per la vostra nuova configurazione basta su processori AMD Ryzen, su Amazon trovate la Gigabyte X570 AORUS ELITE ad un prezzo interessante.

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Stanford identifica un metodo per rigenerare la cartilagine
4

Scienze

Stanford identifica un metodo per rigenerare la cartilagine

#3
Il cervello reagisce alla mancanza di sonno in modo inatteso

Scienze

Il cervello reagisce alla mancanza di sonno in modo inatteso

#4
Microsoft lancia l'allarme: il futuro dell'AI è a rischio
2

Business

Microsoft lancia l'allarme: il futuro dell'AI è a rischio

#5
PowerToys 0.97 migliora Windows per chi usa più monitor
5

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PowerToys 0.97 migliora Windows per chi usa più monitor

Hardware

PowerToys 0.97 migliora Windows per chi usa più monitor

Di Antonello Buzzi
RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Offerte e Sconti

RX 9060 XT sotto i 350€: il prezzone che nessuno si aspettava

Di Dario De Vita
Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Hardware

Amazon vende una RTX 5080, ma arriva una RTX 5060 Ti

Di Antonello Buzzi
NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Hardware

NVIDIA pronta a spedire H200 in Cina, Huang atteso a Pechino

Di Antonello Buzzi
Mani grandi? Questo mouse Logitech è perfetto e costa appena 15€

Offerte e Sconti

Mani grandi? Questo mouse Logitech è perfetto e costa appena 15€

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.