Aggiornamenti da fare subito: i plugin WordPress a rischio - sos-wp.it
Torniamo a parlare delle eventuali vulnerabilitĂ che si possono riscontrare allâinterno dei plugin WordPress.
In particolare ne sono emersi tre che secondo la scala di minaccia di WordFence vanno assolutamente aggiornati perchÊ in condizioni critiche. A prescindere però dal fatto o meno se i plugin WordPress che utilizzi vengono analizzati e poi segnalati, è sempre bene controllare che tutto il tuo sito web sia aggiornato alle versioni piÚ recenti di tutto quello che hai installato.
Parlando poi in particolare dei plugin, cerca sempre di utilizzare quelli strettamente necessari. Non câè niente di peggio infatti di un plugin che è stato installato, non viene mai utilizzato perchĂŠ sostituito da altro ma rimane lĂŹ e nel caso di vulnerabilitĂ può trasformarsi involontariamente in una porta aperta ai cybercriminali.
Abbiamo giĂ premesso come gli aggiornamenti debbano essere fatti periodicamente e la dimostrazione è proprio che succede di trovarsi con plugin che vanno aggiornati allâultima versione rapidamente, perchĂŠ le versioni precedenti sono risultate affette da qualche magagna che le rende pericolose.
Dalle notizie piĂš recenti, andando a guardare sulla grande piattaforma di WordFence, câè per esempio una minaccia molto concreta, classificata 9.8 su 10, per gli utenti che hanno il plugin Private Messages for UserPro. Questo plugin è infatti risultato affetto da una inclusione non autenticata di file locali. Le versioni che sono risultate vulnerabili sono quelle fino alla 4.10.0.
La vulnerabilitĂ permette ad utenti malevoli non autenticati, quindi non necessariamente in possesso di credenziali per entrare nella dashboard del sito WordPress, di aggiungere ed eseguire file lato server. Questo può portare quindi anche allâesecuzione di codice PHP. Le conseguenze potrebbero essere una esfiltrazione di dati personali o lâesecuzione di codice malevolo per trasformare un sito legittimo in una trappola.
La vulnerabilitĂ riscontrata allâinterno di questo plugin WordPress è forse la piĂš pericolosa, perchĂŠ al momento non è stata ancora rilasciata una versione del plugin in cui la falla potenziale è stata chiusa. In questo caso lâunico consiglio è quello di disinstallare il plugin è trovare eventualmente un sostituto.
Un altro plugin molto conosciuto risultato problematico a causa di una vulnerabilità è il plugin denominato WordPress File Upload. Per questo plugin in particolare câè innanzitutto da sottolineare che la minaccia è stata anche in questo caso valutata con un punteggio di 9.8 su 10.
Le versioni compromesse sono quelle fino alla 4.24.12. Il problema viene da un parametro dei cookie che potrebbe consentire lâesecuzione di codice remoto. Una vulnerabilitĂ che quindi può permettere ad un utente malevolo anche non in possesso delle credenziali di accesso ai server di eseguire codice malevolo sui server del sito web.
Anche in questo caso, e il voto dato alla minaccia lo conferma, si tratta di un problema potenziale che può compromettere un sito web legittimo e trasformarlo per esempio in uno specchietto per le allodole, utilizzato da criminali informatici per raccogliere dati sensibili. La versione minima in cui la vulnerabilità è stata corretta è la 4.24.14. Puoi quindi eseguire un aggiornamento.
Il terzo plugin in cui la vulnerabilità è stata classificata con un punteggio di 8.8 su 10 è UpdraftPlus: WP Backup & Migration Plugin. Per questo plugin la vulnerabilità è il potenziale inserimento allâinterno del sito web di oggetti PHP.
La vulnerabilitĂ , però, può essere nei fatti solo innescata se tra gli altri plugin presenti sullo stesso sito web costruito con WordPress câè una POP chain. In mancanza di una POP chain che può attivare i comportamenti malevoli, lâeventuale attacco non si può verificare. Questo però non significa che non sia necessario aggiornare il plugin. Per questo pezzo di software in particolare la prima versione in cui non è presente la vulnerabilità è la 1.24.12.
AI Mode di Google potenzia le strategie dei brand, unendo analisi avanzate del pubblico e…
Un pulsante come âCompra oraâ può influenzare il comportamento dâacquisto piĂš di qualsiasi pubblicitĂ . Ci…
Google Performance Max introduce novitĂ interessanti che possono aiutarti a scoprire dettagli piĂš precisi basati…
I dati sul costo di Internet mostrano come lâItalia rimanga indietro rispetto allâEuropa, tra tariffe…
Ci sono idee e strategie per creare titoli chiari e pertinenti, capaci di farsi notare…
La reputazione online è una delle risorse piĂš preziose per qualsiasi brand o professionista. Non…