Vulnerabilità  non risolte in WordPress Levo-Slideshow 2.3

Aggiornato il: 28-02-2019 17:38
Il plugin WordPress Levo-Slideshow fino alla versione 2.3 presenta due diversi tipi di vulnerabilità  informatica: questo significa che dovrebbe essere aggiornato con urgenza all’ultima versione disponibile, cosa tutt’altro che scontata visto che (link) non viene aggiornato da oltre due anni (al momento in cui pubblico l’articolo, almeno).

Da un lato l’uso del plugin permette ad un estraneo di caricare file arbitrari sul nostro sito, compromettendone quindi i contenuti e permettendogli di caricare contenuti e script anche malevoli; dall’altro, consente il cross-side scripting ovvero l’esecuzione da remoto di applicazioni e script non autorizzati. Un duplice rischio che è possibile risolvere sostituendo il plugin per gli slideshow del nostro sito con uno qualsiasi, gratuito o a pagamento, più recente ed aggiornato; tutti i siti che installano questo software dovrebbero, quindi, dismetterlo (disinstallarlo del tutto, non semplicemente disattivarlo) a meno che nei prossimi giorni non venga pubblicata una versione aggiornata.

Per scoprire la lista di plugin per slideshow più aggiornata clicca qui.

(fonte)



Questo blog pubblica contenuti ed offre servizi free da 11 anni. – Leggi un altro articolo a caso – Per informazioni contattaci
Non ha ancora votato nessuno.

Ti sembra utile o interessante? Vota e fammelo sapere.

Vulnerabilità  non risolte in WordPress Levo-Slideshow 2.3
cyberpunk 12

Ingegnere per passione, consulente per necessità, docente di informatica; ho creato Trovalost.it e ho scritto quasi tutti i suoi contenuti. Ogni guida viene revisionata e aggiornata periodicamente. Per contatti clicca qui

ef33b20c2ef61c3e81584d04ee44408be273e4d01db7114591f3 640 danger
Torna su