Vai al contenuto
Pixel hosting logo
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
Linkedin Whatsapp

Allarme per Advanced Custom Fields

  • 09/05/2023
  • Plugin, WordPress
Problemi di vulnerabilità su CMS Wordpress

Un’allerta è stata emessa per milioni di siti web basati su WordPress a causa di una vulnerabilità in uno dei plugin più popolari, Advanced Custom Fields. Questa falla, scoperta da Rafie Muhammad di Patchstack, potrebbe consentire a malintenzionati di eseguire attacchi di cross-site scripting (XSS), inserendo codice dannoso nelle pagine web e compromettendo i browser degli utenti.

La vulnerabilità, identificata come CVE-2023-30777, è stata individuata il 2 maggio, ma il fornitore Delicious Brains ha rilasciato un aggiornamento tempestivo per risolvere il problema. Questa vulnerabilità ha una gravità di 6,1 su 10, in quanto permette a un cybercriminale di eseguire codice JavaScript all’interno delle pagine, rubando informazioni e potenzialmente assumendo il controllo di un account utente, incluso quello dell’amministratore.

In sostanza, questa vulnerabilità potrebbe mettere a rischio dati sensibili e account utente. Si stima che circa 2 milioni di siti web siano a rischio e per proteggere gli utenti e i dati sensibili, è essenziale che i proprietari di siti WordPress utilizzino l’aggiornamento più recente del plugin Advanced Custom Fields.

Fonte: theregister.com

SuccessivoSuccessivo
Share the Post:

Articoli simili

Problemi di vulnerabilità su CMS Wordpress

Siti WordPress infetti da Badala Injector, sfruttando una vulnerabilità di Popup Builder

15 Gennaio 2024
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

Attenzione al plug-in POST SMTP

15 Gennaio 2024
Leggi i dettagli ➜
Vulnerabilità su plugin wordpress

Pretty Google Calendar vulnerabile

2 Ottobre 2023
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS

Jetpack vulnerabile per 5 milioni di siti

8 Settembre 2023
Leggi i dettagli ➜
« Precedenti Pagina1 Pagina2 Pagina3 Pagina4 Successivi »
Pixel Hosting - L'hosting gestito per la tua azienda
  • Via Operai 10, Genova
  • Tel: +39 010 8568659
  • info@pixel.hosting
  • © PixeHosting
  • IT partner PixelStudio
P.IVA IT 02327730996 Privacy Policy Cookie Policy