WordPress%2C+allarme+urgente%3A+tutti+i+siti+a+rischio+%7C+Aggiornare+subito+questo+plug+in
soswpit
/news/wordpress-allarme-urgente-aggiorna-plug-in/amp/
News

WordPress, allarme urgente: tutti i siti a rischio | Aggiornare subito questo plug in

Published by
Loris Porciello

Milioni di siti WordPress sono in forte rischio a causa di una falla in un plug in, il quale dev’essere immediatamente aggiornato

WordPress ancora oggi continua ad essere la piattaforma di software blog più famosa di tutto il mondo. Per quanto riguarda la sicurezza, però, in queste ore è spuntato un allarme urgente per tutti coloro che ne usufruiscono. Un plug in molto utilizzato, infatti, sta mettendo a rischio i siti.

Il plug in è da aggiornare immediatamente – SOS-WP.it

Tutti coloro che utilizzano WordPress conosceranno il plug-in “Essential Addons for Elementor”, sfruttato da milioni di siti in quanto contenente una libreria di 90 estensioni per generare delle pagine Elementor. Quest’ultimo sta subendo un problema a livello di vulnerabilità, nel caso specifico di ‘sorpasso di autorizzazioni’. Potrebbero hacker da remoto attaccare un accesso amministratore al sito web in cui è installato tale plug-in.

WordPress, falla per il plug in: cosa si rischia se non lo si aggiorna

Gli esperti sono riusciti ad individuare una vulnerabilità direttamente da PatchStack. Questa falla è emersa lo scorso 8 maggio e viene identificata con la sigla CVE-2023-32243. Scendendo nei dettagli stiamo parlando di una vulnerabilità di privilege escalation non autenticati sulla funzionalità di reimpostazione della password dei plug-in. Inoltre la falla interesserebbe le versioni 5.4.0 a 5.7.1.

I dettagli sulla falla di Elementor – SOS-WP.it

Se gli hacker sfruttano la falla emersa possono reimpostare la password di qualsiasi utente di cui si conosca il nome. Inoltre i cyber-criminali potrebbero sfruttare la vulnerabilità anche per reimpostare la password di uno sviluppatore. Così facendo sarebbero addirittura capaci di accedere al sito con i suoi permessi. A dare ulteriori notizie su quanto è successo ci ha pensato PatchStack.

Il portale specializzato ha deciso di rilasciare una nota in cui comunica agli utenti tutte le particolarità della vulnerabilità. Al suo interno si legge: “La vulnerabilità si verifica perché questa funzione di reimpostazione della password non convalida una chiave“, questa quindi servirebbe per modificare direttamente la password dell’utente indicato. Tutte queste azioni potrebbero portare a conseguenze dall’immaginabile gravità per gli utenti.

Tra i rischi più grandi per i siti troviamo: accesso non autorizzato ad informazioni private, defacing, compromissione o eliminazione di siti web, diffusione di malware e eventuali danni di immagine. Sempre il portale Patchstack ha rivelato che fortunatamente ogni rischio può essere cancellato aggiornando il plug-in. Nel dettaglio tutti gli utenti dovranno aggiornare alla versione 5.7.2 che risolve il problema e mette a riparo da tutti gli inconvenienti.

Loris Porciello

Recent Posts

Perché i menu troppo perfetti confondono più di quelli semplici

Quello che sembra un menu ideale può trasformarsi in un labirinto per l’utente. Capire come…

12 ore ago

Il mistero dei visitatori che arrivano sempre alla stessa ora

I motivi dietro ai picchi di traffico sincronizzati sui siti sono diversi, così come le…

23 ore ago

Quale futuro per il Web se le IA prendono piede? Tre scenari possibili

Le IA ci sono state proposte, impacchettate e infiocchettate come se fossero la nuova grande…

1 giorno ago

Immagini generate con AI, possiamo inserirle sul nostro sito?

L’uso di immagini generate dall’intelligenza artificiale sul proprio sito comporta valutazioni su armonia visiva, attendibilità…

1 giorno ago

Perché alcuni siti ci sembrano subito professionali anche senza leggere nulla?

Scelte di design e aspetti legati all’usabilità di un sito contribuiscono a creare una percezione…

2 giorni ago

Le immagini che Google capisce meglio dei testi: come sceglierle

Sapere come Google interpreta le immagini consente di scegliere quelle efficaci per migliorare la visibilità…

2 giorni ago