WordPress: pericoloso exploit per Elementor Pro

Con il rilascio della versione 6.2 di WordPress gli sviluppatori del CMS hanno compiuto un altro passo per l’integrazione nel core di funzionalità fino ad ora disponibili soltanto tramite l’uso di site builder con interfaccia visuale. Questi ultimi continuano però ad essere molto diffusi e tra di essi uno dei più popolari è sicuramente Elementor.

Di Elementor esistono due versioni: una gratuita che integra gli strumenti essenziali per la personalizzazione di un layout grafico per WordPress, spesso sufficienti per un progetto semiprofessionale, e una a pagamento, chiamata Elementor Pro, che offre diverse feature aggiuntive tra cui widget e template addizionali e supporto premium.

Pubblicitร 

La release Pro verrebbe utilizzata oggi in non meno di 11 milioni di siti Web pubblicati online ma nelle ultime ore sarebbe stato segnalato un exploit in grado di mettere a rischio questi ultimi nel caso in cui presentino anche l’installazione di un altro popolare plugin di WordPress, WooCommerce, dedicato allo sviluppo di negozi di e-commerce.

Tale vulnerabilità sarebbe stata osservata nelle versioni 3.11.6 e precedenti e prenderebbe vita dal fatto che l’accesso a WooCommerce non sarebbe sottoposto ad alcun controllo. In questo modo un utenti malintenzionato potrebbe modificare le impostazioni del database, acquisire i privilegi di amministratore del CMS e inoculare un malware.

Tra gli incidenti già segnalati ve ne sarebbero alcuni in cui gli attaccanti avrebbero sfruttato l’exploit per redireazionare traffico verso pagine Web appositamente confezionate per l’installazione di backdoor. Si consiglia quindi di passare quanto prima alla versione 3.12.1 di Elementor Pro che è stata già patchata con i correttivi necessari ad evitare attacchi.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Hacker rubano 180 GB di dati a Ikea: l’allerta sulla cybersecurity

Ikea ha subito un attacco informatico che ha portato...

Cybersecurity ai Mondiali: attacchi hacker e minacce digitali

In un'epoca in cui gli eventi sportivi attirano l'attenzione...

Cybersecurity: i rischi delle chat condivise di Claude per la diffusione di malware su Mac

Negli ultimi anni, la cybersecurity รจ diventata una preoccupazione...

Sito falso sfrutta la popolaritร  di Claude per diffondere malware e backdoor

Negli ultimi anni, la cybersecurity รจ diventata una prioritร ...

The Gentlemen: il gruppo ransomware che minaccia le aziende globali

Il panorama della cybersecurity รจ in continua evoluzione e,...

Vulnerabilitร  di cPanel e ransomware Sorry: un allerta per la cybersecurity

Una recente scoperta ha messo in luce una grave...
Pubblicitร