TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

ALLARME WordPress: 600 mila siti a rischio

scritto da Margareth Galletta 17/11/2023 0 commenti 1 Minuti lettura
ALLARME WordPress: 600 mila siti a rischio
Condividi FacebookTwitterLinkedinWhatsappTelegram
27

WordPress WP Fastest Cache è un popolare plugin utilizzato per accelerare il caricamento delle pagine web, migliorare la posizione sui motori di ricerca e in generale migliorare l’esperienza in rete degli utenti. Il plugin però presenta una vulnerabilità di tipo SQL injection che consente accessi a rischio sul database del proprio sito.

Le falle causate da SQL injection forniscono la possibilità di iniettare query arbitrarie all’interno dei comandi SQL. In questo modo viene permessa l’esecuzione di codici malevoli che sono in grado di rubare agli utenti informazioni riservate e non solo. Infatti, possono ottenere anche l’esecuzione dei comandi da remoto.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

WordPress in pericolo

Secondo le statistiche fornite da WordPress.org, WP Fastest Cache viene utilizzato da oltre un milione di siti attualmente attivi sulla rete. Inoltre, un dato davvero allarmante ci informa che attualmente sono oltre 600 mila i portali web a rischio perché utilizzano ancora una versione del plugin vulnerabile. In questo modo, suddetti siti si rendono vulnerabili a possibili attacchi informatici. Inoltre, è emerso che l’SQL injection colpisce tutte le release del plugin precedenti alla versione 1.2.2.

Questa vulnerabilità è catalogata come CVE-2023-6063 e il suo rating di gravità è pari a 8.6 su una scala che va da un minimo di 1 ad un massimo di 10. Ma come funziona?

Tutto parte dalla funzione “is_user_admin” della classe “WpFastestCacheCreateCache”. Questa dovrebbe riuscire a verificare se un utente è un amministratore o meno. Per farlo estrae il valore “$username” dai cookie. Considerando che questo input non viene trattato nel modo corretto, qualsiasi malintenzionato può riuscire a manipolarlo e alterare così la query SQL che viene eseguita dal plugin. In questo modo possono ottenere accessi non autorizzati ai database dei siti colpiti. Questi database di Wordpress di solito contengono dai sensibili. In particolare riguardano l’utente così come password degli account e tutte le informazioni necessarie al funzionamento del sito.

La versione 1.2.2 è stata rilasciata dagli sviluppatori di WP Fastest Cache proprio con lo scopo di riuscire a risolvere questa problematica. Col tempo potrebbe trasformarsi in un vero e proprio pericolo. A tal proposito, per garantire la sicurezza dei propri dati e del proprio sito web tutti gli utenti sono invitati a controllare la versione del proprio plugin e nel caso si trattasse di una versione precedente aggiornarlo il prima possibile.

malwarepericoloWordPress
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Amazfit GTS 4 Mini scontato del 10% su Amazon
prossimo articolo
Router/extender eero in offertissima su Amazon

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home