Plugin insicuri: WordPress Content Slide 1.4.2 Un nuovo plugin si aggiunge alla lista dei numerosi, e frequenti, componenti a rischio di WordPress

<span class="entry-title-primary">Plugin insicuri: WordPress Content Slide 1.4.2</span> <span class="entry-subtitle">Un nuovo plugin si aggiunge alla lista dei numerosi, e frequenti, componenti a rischio di WordPress</span>

Il plugin WordPress Content Slide è affetto da una falla informatica segnalata poco fa su seclist, ed è stato temporaneamente rimosso dal sito ufficiale quasi certamente per questo problema. Tutti coloro che utilizzano una versione del plugin fino alla 1.4.2 inclusa devono rimuoverlo per evitare di spalancare una falla di sicurezza che, se utilizzata, permette all’attaccante di accedere come amministratore al sito in WP.

Il CVE ufficiale è in corso di assegnazione, mentre l’attacco informatico va nella categoria XSS / CSRF. È possibile che già nei prossimi giorni esca fuori la versione successiva che patcha questo grave problema.

Photo by Titanas

Tophost
Ti piace questo articolo?

0 voti

Su Trovalost.it puntiamo sulla qualità dei contenuti da quando siamo nati: la tua sincera valutazione può aiutarci a migliorare ogni giorno.

Plugin insicuri: WordPress Content Slide 1.4.2

Il plugin WordPress Content Slide è affetto da una falla …
0 0 utenti hanno votato questa pagina

Ti potrebbero interessare (Sicurezza informatica):

Cerca altro nel sito

Clicca sul box, e scegli la sezione per vederne i contenuti.

Plugin insicuri: WordPress Content Slide 1.4.2

Il plugin WordPress Content Slide è affetto da una falla …
0 0 utenti hanno votato questa pagina