Falla WordPress sul plugin Theme My Login

Aggiornato il: 08-06-2018 13:12
Pubblicata pochi minuti fa un’ennesima falla che affligge un plugin wordpress: si tratta di Theme My Login, utilizzato per creare pagine di login coerenti graficamente con il vostro theme in uso, e che permetterebbe ad un attaccante di avere libero accesso ai file WP ed eseguire codice arbitrariamente.

L'hosting italiano conveniente e funzionale è V-Hosting !

La versione interessata è la 6.3.9, e dovrebbe essere:

  1. aggiornata prima possibile alla versione 6.3.10;
  2. disattivata o rimossa, in alternativa.

Mediante questo plugin fallato è possibile, su certi server, avere libero accesso all’albero della directory di sistema, incluso il file passwd di Apache. La falla è stata scoperta il 10 giugno 2014 ed è stata segnalata, corretta e fixata nei 20 giorni successivi, solo dopo aver corretto il problema a quanto risulta.

Fonte: seclists



Questo blog pubblica contenuti ed offre servizi free da 11 anni. – Leggi un altro articolo a caso – Per informazioni contattaci
Non ha ancora votato nessuno.

Ti piace questo articolo? Vota e fammelo sapere.

Falla WordPress sul plugin Theme My Login
SMSHosting Usa il codice PROMO per uno sconto sul primo acquisto: PRT96919
WordPress VPS Hosting1
Torna su