Vulnerabilità del plugin ThemeGrill Demo Importer per Wordpress

19/02/2020 E' stata scoperta una vulberabilità del plugin ThemeGrill Demo Importer del produttore di temi per Wordpress ThemeGrill, la vulnerabilità consente all'attaccante di cancellare completamente il database e nel caso dell'esistenza di utente con username "admin" di prendere il pieno controllo dell'installazione.

La vulnerabilità dovrebbe essere stata risolta dagli autori del plugin con l'aggiornamento alla versione 1.6.3, pertanto coloro che utilizzano un tema della Themgrill potrebbero  aver installato il plugin in oggetto e pertanto dovrebbero urgentemente provvedere all'upgrade di versione o alla rimozione di esso.

Per le installazoni alle quali è stato cancellato il database, l'unico modo per ripristinarlo è effettuare un ripristino del backup per poi rimuovere o aggiornare il plugin fallato.
ULTIME NEWS

WordPress 6.8, performance migliorate ma l'hosting resta centrale
Con WordPress 6.8, rilasciato il 15 aprile 2025, il progetto ha introdotto ulteriori ottimizzazioni orientate alle performance, con interventi che interessano in particolare la gestione...

ICANN rafforza le iniziative contro il DNS Abuse nel sistema dei domini
La sicurezza del sistema dei nomi di dominio continua ad essere uno dei temi centrali per l’ecosistema Internet. Nei primi mesi del 2026 l’

Vendita record per ai.com, operazione da 70 milioni di dollari
Il mercato dei domini premium torna sotto i riflettori con la cessione di ai.com, venduto secondo diverse fonti internazionali per una cifra stimata intorno ai...

Nuovo round gTLD, ICANN accelera verso il 2026
Il programma di espansione delle estensioni internet entra ufficialmente in una nuova fase operativa. ICANN ha confermato l’avanzamento dei lavori in vista del prossimo round...

L’India aggiorna le procedure di verifica dei dati per i titolari di dominio
La Delhi High Court ha introdotto nuove disposizioni che rafforzano i controlli sull’identità dei titolari di nomi a dominio, imponendo  l’adozione di procedure di verifica...

Tutte le news