Pericolosa vulnerabilità per WordPress

WordPress, la piattaforma CMS per la creazione di blog più diffusa della Rete, sarebbe affetta da una vulnerabilità critica in grado di mettere in serio pericolo i siti Web basati su questa applicazione; ne sono affette tutte le release tranne l’ultima, la 2.8.4.

Il bug permetterebbe ad utenti malintenzionati di creare degli amministratori fittizi con cui prendere il pieno controllo di un blog; gli effetti di un possbile attacco potrebbero essere catastrofici e arrivare fino alla cancellazione di tutti i dati memorizzati nel database.

Pubblicitร 

Uno dei sintomi dell’attacco sarabbe la presenza nella lista degli utenti di un amministratore creato esternamente e impossibile da cancellare con le procedure consuete, inoltre nelle URL potrebbero essere presenti i termini come eval o base64_decode.

Una volta riconosciuti i sintomi di un attacco, aggiornare il proprio blog all’ultima versione del blog engine diventa praticamente inutile ed è richiesta una reinstallazione; si consiglia quindi di procedere con un upgrade prima che sia troppo tardi.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

AI Act: il Parlamento europeo avanza verso il divieto di deepfake sessuali

Il Parlamento europeo ha recentemente dato il primo via...

Google Ricerca Live: l’intelligenza artificiale rivoluziona le ricerche in Italia

La ricerca online sta subendo una trasformazione radicale grazie...

Perplexity lancia il browser AI Comet su iPhone: innovazioni e sfide

Il 18 marzo 2026 segna un importante passo avanti...

Facebook lancia Creator Fast Track per attrarre i creator di TikTok e YouTube

Facebook ha recentemente avviato il programma Creator Fast Track...

Reply e Mistral AI: innovazione nell’intelligenza artificiale per le aziende europee

Il 18 marzo 2026, Reply ha ufficialmente annunciato un...

Google Gemini: nuove interfacce e funzionalitร  in arrivo per l’assistente AI

Google sta attivamente sviluppando la sua app Gemini, apportando...
Pubblicitร