WordPress: rilevata vulnerabilità critica in uno dei temi più popolari, Divi
Divi è uno dei temi WordPress più usati ed amati dai webmaster. Una vulnerabilità critica è stata trovata al suo interno da un team di ricercatori, così come in altre proprietà di Elegant Themes
di Rosario Grasso pubblicata il 06 Agosto 2020, alle 15:01 nel canale WebUna vulnerabilità critica è stata rilevata all'interno di due temi WordPress di Elegant Themes, il famosissimo Divi e e la sua variante Extra, così come in Divi Builder, un plug-in di WordPress usato dai due temi in questione. Si tratta di prodotti complessivamente presenti in oltre 700 mila siti.
La vulnerabilità dà modo ai malintenzionati autenticati ai siti come autori di caricare file e ottenere la possibilità di eseguire codice in modalità remota sul server su cui risiede il sito vulnerabile. Si trovava all'interno della funzione di importazione o esportazione dei modelli di pagina. In assenza di un controllo specifico, la funzione offre a un utente malintenzionato la possibilità di bypassare con facilità il check di verifica JavaScript client-side e di caricare file PHP che possono essere utilizzati per prendere il controllo di un intero sito.
Elegant Themes è il creatore di uno dei temi premium di WordPress più popolari, Divi. Buona parte del successo del tema scaturisce dal plug-in Divi Page Builder, che rende il processo di progettazione e modifica del sito molto semplice e alla portata di tutti. In particolare, gli utenti che hanno la possibilità di realizzare le pagine di un sito possono importare ed esportare modelli di pagina Divi utilizzando la funzionalità di portabilità integrata nel plug-in. È proprio qui, e nel check di verifica client-side, che è stata rilevata la vulnerabilità.
Il difetto è stato individuato inizialmente da WordFence, che ha informato Elegant Themes lo scorso 23 luglio fornendo dettagli circostanziati sulla vulnerabilità. Adesso che Elegant Themes ha rilasciato le patch per inibire il funzionamento del codice malevolo l'inconveniente è stato reso pubblico.
La versione 4.5.3 dei prodotti Elegant Themes è l'unica sicura, mentre WordFence raccomanda caldamente di provvedere all'aggiornamento dell'editor o del plug-in nel caso si usino versioni obsolete. In alternativa, si può utilizzare il plug-in Security Patcher fino a quando non sarà possibile aggiornare in modo sicuro.
WordFence offre un plug-in di sicurezza di WordPress che protegge da problemi di questo tipo. Il loro servizio, in particolare, rileva le vulnerabilità di WordPress e garantisce agli utenti premium protezione non appena il problema viene identificato.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
4,9 miliardi su Google: Buffett sfida il suo stesso passato e ristruttura il portafoglio
Google ha svelato un agente AI che può giocare ai videogiochi e interagire con mondi virtuali 3D
Tesla cambia idea: è in arrivo l'integrazione con CarPlay?
Anche Firefox punta sull'intelligenza artificiale: navigare il web sarà diverso con AI Window
Stop alle super-accelerazioni delle auto elettriche? La Cina propone nuove norme e pensa alla sicurezza
Osservatorio AGCOM: sempre più accessi in fibra, Iliad non si ferma e Temu conquista gli italiani
Sempre più IA su Spotify: arrivano i riassunti degli audiolibri, per le parti già ascoltate
iMac M4 crolla a 1.199€ con risparmio di 330€ rispetto al listino: il tutto-in-uno Apple più potente e sottile è in super offerta su Amazon
Nintendo Switch 2: in rilascio un nuovo aggiornamento con tanti miglioramenti
Core Ultra 9 290K Plus, Core Ultra 7 270K Plus e Core Ultra 5 250K Plus: le CPU Arrow Lake Refresh in arrivo
Prezzo Black Friday per le super cuffie Sony WH-1000XM5SA, 229€, in offerta a 249€ anche le Sony WH-1000XM5, identiche, cambia la custodia
Crollano i prezzi della cuffie Beats col Black Friday: Studio Pro al minimo assoluto, Studio Buds+ a 95€ e altri prezzi mai visti prima
ASUS ROG Matrix RTX 5090 costa 4000 dollari: solo 1.000 unità per una scheda elitaria
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".