Vulnerabilità del plugin ThemeGrill Demo Importer per Wordpress

19/02/2020 E' stata scoperta una vulberabilità del plugin ThemeGrill Demo Importer del produttore di temi per Wordpress ThemeGrill, la vulnerabilità consente all'attaccante di cancellare completamente il database e nel caso dell'esistenza di utente con username "admin" di prendere il pieno controllo dell'installazione.

La vulnerabilità dovrebbe essere stata risolta dagli autori del plugin con l'aggiornamento alla versione 1.6.3, pertanto coloro che utilizzano un tema della Themgrill potrebbero  aver installato il plugin in oggetto e pertanto dovrebbero urgentemente provvedere all'upgrade di versione o alla rimozione di esso.

Per le installazoni alle quali è stato cancellato il database, l'unico modo per ripristinarlo è effettuare un ripristino del backup per poi rimuovere o aggiornare il plugin fallato.
ULTIME NEWS

.US supera i due milioni di domini attivi e continua a crescere
Il dominio nazionale degli Stati Uniti sta vivendo un periodo di forte espansione. Secondo gli ultimi dati diffusi da Neustar, le registrazioni del .US hanno...

Direttiva NIS2: un anno dopo, cosa cambia per domini e hosting
Dal 16 ottobre 2024 è operativo in Italia il recepimento della Direttiva Europea NIS2. A un anno di distanza, la normativa continua a incidere sul...

ICANN: la nuova Registration Data Policy è ora in vigore
Dal 21 agosto 2025 cambia il modo in cui vengono raccolti, trattati ed esposti i dati di registrazione dei domini gTLD È ufficiale: la...

Domini in crescita: superata quota 371 milioni a metà 2025
Il mercato globale dei nomi a dominio continua a espandersi. Secondo l’ultimo aggiornamento pubblicato da DNIB.com (Domain Name Industry Brief), al termine del...

WordPress: addio al supporto sicurezza per le versioni dalla 4.1 alla 4.6
Il team di sviluppo di WordPress ha annunciato un importante cambiamento che riguarda la sicurezza del CMS più popolare al mondo: a partire da luglio...

Tutte le news