<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Grave vulnerabilità nel plugin Forminator di WordPress: oltre 600.000 siti a rischio]]></title><description><![CDATA[<p dir="auto">Una grave vulnerabilità sta mettendo in allarme la comunità di WordPress, con oltre 600.000 siti web a rischio a causa di una falla nel plugin Forminator. L’exploit, identificato con il codice CVE-2025-6463, è stato classificato con un indice di gravità di 8.8 su 10 secondo il sistema CVSS, evidenziando il suo elevato grado di pericolosità.</p>
<p dir="auto">Questa falla sfrutta una combinazione di debolezze nel sistema di validazione dei campi e nella logica di eliminazione dei file. Gli attaccanti possono utilizzarla per forzare l’eliminazione del file wp-config.php, un elemento essenziale per la configurazione di WordPress. Una volta eliminato, il sito viene riportato alla fase di installazione iniziale, consentendo ai malintenzionati di collegarlo a un database sotto il loro controllo e ottenere il pieno accesso al sito.</p>
<p dir="auto">Secondo i dati ufficiali di <a href="http://WordPress.org" target="_blank" rel="noopener noreferrer nofollow ugc">WordPress.org</a>, il plugin Forminator è attualmente utilizzato da oltre 600.000 siti attivi in tutto il mondo. Sebbene sia stata rilasciata una patch correttiva nella versione 1.44.3, il numero di download dell’aggiornamento – circa 200.000 – suggerisce che molti siti rimangono vulnerabili. Questa discrepanza sottolinea la lentezza con cui molti amministratori di siti web affrontano le questioni di sicurezza, aumentando il rischio di compromissione.</p>
<p dir="auto"><a href="https://www.ilsoftware.it/grave-vulnerabilita-di-un-plugin-wordpress-oltre-600-000-siti-a-rischio/" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.ilsoftware.it/grave-vulnerabilita-di-un-plugin-wordpress-oltre-600-000-siti-a-rischio/</a></p>
]]></description><link>https://citiverse.it/topic/96903852-b058-40ab-9591-ef2b33abfabf/grave-vulnerabilità-nel-plugin-forminator-di-wordpress-oltre-600.000-siti-a-rischio</link><generator>RSS for Node</generator><lastBuildDate>Sun, 26 Jul 2026 01:36:08 GMT</lastBuildDate><atom:link href="https://citiverse.it/topic/96903852-b058-40ab-9591-ef2b33abfabf.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 04 Jul 2025 08:15:26 GMT</pubDate><ttl>60</ttl></channel></rss>