Grave vulnerabilità nel plugin Forminator di WordPress: oltre 600.000 siti a rischio
-
Una grave vulnerabilità sta mettendo in allarme la comunità di WordPress, con oltre 600.000 siti web a rischio a causa di una falla nel plugin Forminator. L’exploit, identificato con il codice CVE-2025-6463, è stato classificato con un indice di gravità di 8.8 su 10 secondo il sistema CVSS, evidenziando il suo elevato grado di pericolosità.
Questa falla sfrutta una combinazione di debolezze nel sistema di validazione dei campi e nella logica di eliminazione dei file. Gli attaccanti possono utilizzarla per forzare l’eliminazione del file wp-config.php, un elemento essenziale per la configurazione di WordPress. Una volta eliminato, il sito viene riportato alla fase di installazione iniziale, consentendo ai malintenzionati di collegarlo a un database sotto il loro controllo e ottenere il pieno accesso al sito.
Secondo i dati ufficiali di WordPress.org, il plugin Forminator è attualmente utilizzato da oltre 600.000 siti attivi in tutto il mondo. Sebbene sia stata rilasciata una patch correttiva nella versione 1.44.3, il numero di download dell’aggiornamento – circa 200.000 – suggerisce che molti siti rimangono vulnerabili. Questa discrepanza sottolinea la lentezza con cui molti amministratori di siti web affrontano le questioni di sicurezza, aumentando il rischio di compromissione.
Grave vulnerabilità di un plugin WordPress: oltre 600.000 siti a rischio
Il plugin WordPress Forminator presenta una vulnerabilità critica: scopri come proteggere il tuo sito e prevenire attacchi.
IlSoftware.it (www.ilsoftware.it)
Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.
Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.
Con il tuo contributo, questo post potrebbe essere ancora migliore 💗
Registrati Accedi-
7-Eleven: violazioni dei dati riguardano i dati personali di oltre 185.000 persone
Informatica (Italy e non Italy)
1
-
Cosa ci dice il licenziamento di massa di ClickUp sul futuro del lavoro
Informatica (Italy e non Italy)
1
-
L'UE sta attraversando una rottura con le grandi aziende tecnologiche, alimentata da Trump.
Informatica (Italy e non Italy)
1
-
Gli hacker sfruttano strumenti trapelati dei servizi di intelligence per prendere di mira gli utenti iOS: iPhone e la fine dell’invincibilità: uno sguardo a DarkSword e Coruna
Informatica (Italy e non Italy)
1
-
CareCloud, azienda leader nella gestione dei dati sanitari, afferma che degli hacker hanno avuto accesso alle cartelle cliniche dei pazienti.
Informatica (Italy e non Italy)
1
-
-
In Groenlandia e Danimarca c'è un boom delle app per boicottare i prodotti americani
Informatica (Italy e non Italy)
1
-
Citiverse è un progetto che si basa su NodeBB ed è federato! | Categorie federate | Chat | 📱 Installa web app o APK | 🧡 Donazioni | Privacy Policy