WordPress, attenzione al plugin per l'e-commerce: c'è un bug che può esporre dati sensibili
Si tratta di WooCommerce Stripe Gateway: è già disponibile la versione corretta da installare quanto prima
di Andrea Bai pubblicata il 14 Giugno 2023, alle 11:41 nel canale SicurezzaWordPress
E' stato scoperto un bug a carico del plugin WooCommerce Stripe Gateway per WordPress che permette a qualsiasi utente non autenticato di poter visualizzare i dettagli di ordini effettuati tramite il plug-in. Stripe Payment è un gatway di pagamento che spesso viene utilizzato sui siti e-commerce realizzati con WordPress e conta al momento circa 900 mila installazioni attive.
Utilizzando questo plugin è possibile mettere il sito web nelle condizioni di accettare i più diffusi metodi di pagamento elettronici, come carte di credito e i sistemi Apple Pay e Google Pay, sfruttando l'API di elaborazione dei pagamenti di Stripe.

Si tratta quindi di una vulnerabilità abbastanza grave, proprio per via della tipologia dei dati esposti: un malintenzionato potrebbe infatti partire da qui per raccogliere elementi a lui utili per altre azioni, come ad esempio tentativi di compromissione di account, furto di credenziali, attacchi phishing e, nei casi più gravi, furto di identità.
La vulnerabilità è a carico di tutte le versioni del plugin precedenti alla 7.4.1 rilasciata il 30 maggio 2023 e alla quale si consiglia l'aggiornamento. Il problema è stato comunicato da PatchStack il 17 aprile 2023. Secondo le statistiche disponibili presso WordPress.org, al momento circa la metà delle installazioni attive di WooCommerce Stripe Gateway usa una versione vulnerabile, il che rappresenta un'opportunità piuttosto ghiotta per i criminali informatici, specialmente ora che la vulnerabilità è diventata di pubblico dominio.










KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
21 offerte Amazon Black Friday vere: robot, TV anche OLED, portatili e molto altro a prezzi stracciati, con le novità di oggi
Tesla crolla in Cina: ottobre è stato il peggior mese degli ultimi tre anni
Sovranità digitale per l'UE: arriva Red Hat Confirmed Sovereign Support
Costa la metà ed è più potente: tra AMD Strix Halo ed NVIDIA DGX Spark non c'è partita
Wikipedia tira le orecchie all'AI: "Attribuite le fonti e usate le API a pagamento"
Oggi su Amazon Haul sconto lampo di 11€! Solo per poche ore, articoli quasi gratis
Firefox 145 è l'ultima versione per Linux 32 bit: novità per i PDF e miglioramenti estetici
La nuova tasca Apple per trasportare gli iPhone costa più di molti smartphone Android
Nital porta in Italia la pulizia del futuro: arrivano i robot lavavetri intelligenti Hutt per vetri e pareti perfettamente brillanti
Scende anche il portatile tuttofare definitivo: ora a 499€ un HP con Core i5, 32GB di RAM e 1TB di SSD, scende a 409€ quello da 16GB/512GB
Tre contratti stracciati in cinque giorni: perché Stellantis sta rivedendo le forniture di batterie
Crollano i prezzi dei robot Dreame: L10s Ultra Gen 2 a soli 379€, ma Aqua10 Ultra è una macchina da guerra da 19.500 Pa e lavaggio a 100°C
Fastweb Mobile: fino a 2 euro al mese in più da dicembre 2025. Tutte le tariffe coinvolte
Motorola edge 60 neo disponibile in Italia: specifiche e prezzi del nuovo midrange con ricarica da 68W









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".