Vai al contenuto
Pixel hosting logo
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
  • Home
  • Hosting gestito
    • Pixel.safe
    • Pixel.pro
    • Pixel.top
  • Alert
  • Contatti
Linkedin Whatsapp

Vulnerabilità per Essential Addons for Elementor

  • 20/05/2023
  • Plugin, WordPress
Problemi di vulnerabilità su CMS Wordpress

Un plugin molto popolare di WordPress, chiamato “Essential Addons for Elementor”, che è stato utilizzato su oltre un milione di siti web, ha recentemente mostrato una vulnerabilità di sicurezza. Questa vulnerabilità, identificata come CVE-2023-32243, consente a potenziali attaccanti remoti di ottenere accesso amministrativo ai siti web su cui è installato il plugin. In pratica, questa falla permetteva a chiunque di cambiare la password di qualsiasi utente, anche di quelli con permessi di amministratore.

La vulnerabilità è stata scoperta da PatchStack il 8 maggio e colpisce le versioni del plugin da 5.4.0 a 5.7.1. Sfruttando questa falla, gli attaccanti potevano resettare le password degli utenti conosciuti, ottenendo così un accesso non autorizzato e potenzialmente causando danni significativi, come l’accesso a informazioni private, la compromissione dei siti web o la diffusione di malware.

Fortunatamente, gli sviluppatori del plugin hanno già rilasciato una versione aggiornata (5.7.2) che risolve il problema. Pertanto, tutti gli utenti di “Essential Addons for Elementor” sono fortemente incoraggiati ad aggiornare immediatamente il plugin alla versione più recente per proteggere i loro siti da possibili minacce e inconvenienti.

PrecedentePrecedente
SuccessivoSuccessivo
Share the Post:

Articoli simili

Vulnerabilità critica in OpenSSL espone a rischi di attacchi Man-in-the-Middle

13 Febbraio 2025
Leggi i dettagli ➜

Vulnerabilità nel plugin “Elementor Website Builder”

1 Ottobre 2024
Leggi i dettagli ➜

Aumento degli Attacchi Informatici nel Settore Sanitario

17 Settembre 2024
Leggi i dettagli ➜
Problemi di vulnerabilità su CMS Wordpress

Balada: oltre 3.300 siti WordPress infettati

12 Marzo 2024
Leggi i dettagli ➜
« Precedenti Pagina1 Pagina2 Pagina3 Pagina4 Successivi »
Pixel Hosting - L'hosting gestito per la tua azienda
  • Via Operai 10, Genova
  • Tel: +39 010 8568659
  • info@pixel.hosting
  • © PixeHosting
  • IT partner PixelStudio
P.IVA IT 02327730996 Privacy Policy Cookie Policy