Grave vulnerabilità nel plugin Forminator di WordPress: oltre 600.000 siti a rischio
-
Una grave vulnerabilità sta mettendo in allarme la comunità di WordPress, con oltre 600.000 siti web a rischio a causa di una falla nel plugin Forminator. L’exploit, identificato con il codice CVE-2025-6463, è stato classificato con un indice di gravità di 8.8 su 10 secondo il sistema CVSS, evidenziando il suo elevato grado di pericolosità.
Questa falla sfrutta una combinazione di debolezze nel sistema di validazione dei campi e nella logica di eliminazione dei file. Gli attaccanti possono utilizzarla per forzare l’eliminazione del file wp-config.php, un elemento essenziale per la configurazione di WordPress. Una volta eliminato, il sito viene riportato alla fase di installazione iniziale, consentendo ai malintenzionati di collegarlo a un database sotto il loro controllo e ottenere il pieno accesso al sito.
Secondo i dati ufficiali di WordPress.org, il plugin Forminator è attualmente utilizzato da oltre 600.000 siti attivi in tutto il mondo. Sebbene sia stata rilasciata una patch correttiva nella versione 1.44.3, il numero di download dell’aggiornamento – circa 200.000 – suggerisce che molti siti rimangono vulnerabili. Questa discrepanza sottolinea la lentezza con cui molti amministratori di siti web affrontano le questioni di sicurezza, aumentando il rischio di compromissione.
Grave vulnerabilità di un plugin WordPress: oltre 600.000 siti a rischio
Il plugin WordPress Forminator presenta una vulnerabilità critica: scopri come proteggere il tuo sito e prevenire attacchi.
IlSoftware.it (www.ilsoftware.it)
Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.
Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.
Con il tuo contributo, questo post potrebbe essere ancora migliore 💗
Registrati Accedi-
-
XMPP ha 25 anni: perché la messaggistica aperta non è mai davvero morta
Informatica (Italy e non Italy)
1
-
WinBoat prova l'accelerazione GPU: Windows su Linux fa un passo importante
Informatica (Italy e non Italy)
1
-
Documentazione tecnica: un obbligo sottovalutato ma un pilastro della sicurezza
Notizie dall'Italia e dal mondo
1
-
-
-
L'Europa si affida ad Amazon per proteggersi dagli Stati Uniti: paradosso digitale
Informatica (Italy e non Italy)
1
-
Con Orgoglio ed Entusiasmo vi invito il 25/10/2025 all'Università di Pavia, presso il Museo della Tecnica Elettrica, per il #LinuxDay dove sarò Relatore!
Spostato LinuxDay
2
Citiverse è un progetto che si basa su NodeBB ed è federato! | Categorie federate | Chat | 📱 Installa web app o APK | 🧡 Donazioni | Privacy Policy