Vai al contenuto
Pixel hosting logo
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
Linkedin Whatsapp

Allarme per Advanced Custom Fields

  • 09/05/2023
  • Plugin, WordPress
Problemi di vulnerabilità su CMS Wordpress

Un’allerta è stata emessa per milioni di siti web basati su WordPress a causa di una vulnerabilità in uno dei plugin più popolari, Advanced Custom Fields. Questa falla, scoperta da Rafie Muhammad di Patchstack, potrebbe consentire a malintenzionati di eseguire attacchi di cross-site scripting (XSS), inserendo codice dannoso nelle pagine web e compromettendo i browser degli utenti.

La vulnerabilità, identificata come CVE-2023-30777, è stata individuata il 2 maggio, ma il fornitore Delicious Brains ha rilasciato un aggiornamento tempestivo per risolvere il problema. Questa vulnerabilità ha una gravità di 6,1 su 10, in quanto permette a un cybercriminale di eseguire codice JavaScript all’interno delle pagine, rubando informazioni e potenzialmente assumendo il controllo di un account utente, incluso quello dell’amministratore.

In sostanza, questa vulnerabilità potrebbe mettere a rischio dati sensibili e account utente. Si stima che circa 2 milioni di siti web siano a rischio e per proteggere gli utenti e i dati sensibili, è essenziale che i proprietari di siti WordPress utilizzino l’aggiornamento più recente del plugin Advanced Custom Fields.

Fonte: theregister.com

SuccessivoSuccessivo
Share the Post:

Articoli simili

Vulnerabilità critica in OpenSSL espone a rischi di attacchi Man-in-the-Middle

13 Febbraio 2025
Leggi i dettagli ➜

Vulnerabilità nel plugin “Elementor Website Builder”

1 Ottobre 2024
Leggi i dettagli ➜

Aumento degli Attacchi Informatici nel Settore Sanitario

17 Settembre 2024
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

Balada: oltre 3.300 siti WordPress infettati

12 Marzo 2024
Leggi i dettagli ➜
« Precedenti Pagina1 Pagina2 Pagina3 Pagina4 Successivi »
Pixel Hosting - L'hosting gestito per la tua azienda
  • Via Operai 10, Genova
  • Tel: +39 010 8568659
  • info@pixel.hosting
  • © PixeHosting
  • IT partner PixelStudio
P.IVA IT 02327730996 Privacy Policy Cookie Policy