Annunci:
(SMSHosting.it) SMS aziendali con interfaccia web
Pubblicata pochi minuti fa un’ennesima falla che affligge un plugin wordpress: si tratta di Theme My Login, utilizzato per creare pagine di login coerenti graficamente con il vostro theme in uso, e che permetterebbe ad un attaccante di avere libero accesso ai file WP ed eseguire codice arbitrariamente.
La versione interessata è la 6.3.9, e dovrebbe essere:
- aggiornata prima possibile alla versione 6.3.10;
- disattivata o rimossa, in alternativa.
Mediante questo plugin fallato è possibile, su certi server, avere libero accesso all’albero della directory di sistema, incluso il file passwd di Apache. La falla è stata scoperta il 10 giugno 2014 ed è stata segnalata, corretta e fixata nei 20 giorni successivi, solo dopo aver corretto il problema a quanto risulta.
- Leggi anche: i migliori plugin per WordPress
Fonte: seclists
👇 Da non perdere 👇
- Gratis 🎉
- Informatica 🖥
- Mondo Domini 🌐
- Scrivere 🖋
- Sicurezza & Privacy 👁
- Spiegoni artificiali 🎓
- WordPress 🤵
- 💬 Il nostro canale Telegram: iscriviti
- 🟢 Come capire se un account Telegram è fake
- 🔴 Come scaricare l’app PosteID
- 🟡 Come testare codice PHP online senza installare nulla
Annunci:
(SMSHosting.it) SMS aziendali con interfaccia web