WordPress, attenzione al plugin per l'e-commerce: c'è un bug che può esporre dati sensibili
Si tratta di WooCommerce Stripe Gateway: è già disponibile la versione corretta da installare quanto prima
di Andrea Bai pubblicata il 14 Giugno 2023, alle 11:41 nel canale SicurezzaWordPress
E' stato scoperto un bug a carico del plugin WooCommerce Stripe Gateway per WordPress che permette a qualsiasi utente non autenticato di poter visualizzare i dettagli di ordini effettuati tramite il plug-in. Stripe Payment è un gatway di pagamento che spesso viene utilizzato sui siti e-commerce realizzati con WordPress e conta al momento circa 900 mila installazioni attive.
Utilizzando questo plugin è possibile mettere il sito web nelle condizioni di accettare i più diffusi metodi di pagamento elettronici, come carte di credito e i sistemi Apple Pay e Google Pay, sfruttando l'API di elaborazione dei pagamenti di Stripe.

Si tratta quindi di una vulnerabilità abbastanza grave, proprio per via della tipologia dei dati esposti: un malintenzionato potrebbe infatti partire da qui per raccogliere elementi a lui utili per altre azioni, come ad esempio tentativi di compromissione di account, furto di credenziali, attacchi phishing e, nei casi più gravi, furto di identità.
La vulnerabilità è a carico di tutte le versioni del plugin precedenti alla 7.4.1 rilasciata il 30 maggio 2023 e alla quale si consiglia l'aggiornamento. Il problema è stato comunicato da PatchStack il 17 aprile 2023. Secondo le statistiche disponibili presso WordPress.org, al momento circa la metà delle installazioni attive di WooCommerce Stripe Gateway usa una versione vulnerabile, il che rappresenta un'opportunità piuttosto ghiotta per i criminali informatici, specialmente ora che la vulnerabilità è diventata di pubblico dominio.










Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
La NASA prova i droni marziani nella Death Valley per prepararli al Pianeta Rosso
IBM acquisisce Confluent, leader nella gestione dei dati in tempo reale, per 11 miliardi di dollari
La Commissione Europea indaga AWS e Azure, e Google ritira la denuncia contro Microsoft
Sonda spaziale ESA JUICE: rilasciata una nuova immagine della cometa interstellare 3I/ATLAS
PS5 PRO a 698€? L'offerta che nessuno si aspettava (e c'è anche la PS5 base a 349€)
L'equipaggio di Shenzhou-21 ha completato la sua prima attività extraveicolare ispezionando la capsula di Shenzhou-20
Dal milione di download alla rimozione forzata: ICEBlock denuncia l'amministrazione Trump
Legno, pelle naturale e socket AM5: la Gigabyte X870E Aero Wood è la rivincita del 'wooden PC'
Attenti a X-GPU: la piattaforma sospetta che ha già raccolto milioni di euro dagli utenti italiani
La Lotus Eletre Plug-in esiste davvero, ma è "quasi elettrica". Ha senso?
Addio intelligenza artificiale su Windows 11: ecco lo script per rimuovere tutte le funzioni AI
FRAME 4000D LCD RS ARGB, il nuovo case di Corsair con display XENEON EDGE incorporato
Netflix: AV1 ora gestisce il 30% dello streaming globale, maggiore efficienza e qualità









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".