Encrypted Contact Form è fallato nella versione v1.0.4


Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

Tutti gli utenti WordPress di Encrypted Contact Form (il plugin per realizzare un form di contatti con crittografia end-to-end) devono aggiornare subito alla versione più recente, che possiede un problemai di sicurezza classificato come CRSF  (Cross-site Request Forgery). Pi๠nello specifico, i form realizzati con questo plugin (il suo uso è facilmente rilevabile anche da un utente estraneo non loggato) aprono una vulnerabilità  nel nostro sito web in WordPress sfruttando una XSS mediante parametro POST (non sanitizzato, evidentemente). L’attacco andrà  a colpire il visitatore del sito, probabilmente senza che neanche se ne possa accorgere sul momento.

Per aggiornare il plugin si può sia disattivare il plugin, cancellare via FTP la cartella dello stesso, ricopiare la nuova cartella dopo averla scompattata e riattivare il plugin (procedura manuale), che eseguire l’aggiornamento automatico che vi verrà  proposto da WP se usate questo plugin (seclists).

Photo by IntelFreePress

Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

👇 Da non perdere 👇

Annunci:

(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2



Questo sito web esiste da 4560 giorni (12 anni), e contiene ad oggi 4203 articoli (circa 3.362.400 parole in tutto) e 21 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.