WordPress Daily Edition Theme v1.6.2: rischio SQL Injection


Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

Il theme a pagamento per WordPress “WordPress Daily Edition Theme” nella versione v1.6.2, distribuito gratuitamente su woothemes.com/products/daily-edition, è affetto da una falla informatica che permette di effettuare attacchi informatici di SQL-injection.

La vulnerabilità  in questione, secondo Seclists, sfrutta un errore nel file fiche-disque.php relativamente al parametro id che viene passato direttamente nell’URL, e che può essere manipolare per fare SQL-injection.

Sarebbe indispensabile aggiornare il theme all’ultima versione: tuttavia, almeno attualmente, non sembra essere possibile farlo. La versione 1.6.7 è addirittura del 2011, come si può vedere nell’attuale file di changelog (di cui posto una screenshot), e non sembra che ne siano uscite di più recenti (almeno al momento in cui scriviamo). Per un theme a pagamento, forse, è un po’ troppo: non è prudente installarlo o acquistarlo fino a nuove informazioni in merito.

Screen 2015-03-08 alle 18.28.41

👇 Da non perdere 👇



Questo sito web esiste da 4560 giorni (12 anni), e contiene ad oggi 4203 articoli (circa 3.362.400 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Annunci:

(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2

Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.