Vulnerabilità del plugin ThemeGrill Demo Importer per Wordpress

19/02/2020 E' stata scoperta una vulberabilità del plugin ThemeGrill Demo Importer del produttore di temi per Wordpress ThemeGrill, la vulnerabilità consente all'attaccante di cancellare completamente il database e nel caso dell'esistenza di utente con username "admin" di prendere il pieno controllo dell'installazione.

La vulnerabilità dovrebbe essere stata risolta dagli autori del plugin con l'aggiornamento alla versione 1.6.3, pertanto coloro che utilizzano un tema della Themgrill potrebbero  aver installato il plugin in oggetto e pertanto dovrebbero urgentemente provvedere all'upgrade di versione o alla rimozione di esso.

Per le installazoni alle quali è stato cancellato il database, l'unico modo per ripristinarlo è effettuare un ripristino del backup per poi rimuovere o aggiornare il plugin fallato.
ULTIME NEWS

Promo per registrazioni domini .it e.eu in bundle
Dal 15 al 29 aprile 2024, registrando lo stesso nome a dominio sia in estensione .eu che .it (ad esempio registrando "mio-dominio1.it" e "mio-dominio1.eu"), si...

Nuovi domini in promozione Marzo 2024
Le nuove promozioni per il mese di marzo 2024 sono ora disponibili, con alcune restrizioni dovute alla limitata disponibilità. Si prega di tenere presente che...

Nuova offerta promozionale per le nuove registrazioni .EU
E' iniziata una nuova offerta promozionale per i domini con estensione EU, l'ovverta è valida solo per le nuove registrazioni e come consuetudine include per...

Lancio dei domini .AU di secondo livello (Australia)
Come annunciato ormai da tempo, a partire dal 24/03/2022 saranno disponibili i domini .AU di secondo livello. Esempio: tuaazienda.au tuomarchio.au Durante il lancio...

Promozioni Domini di Gennaio 2022
Sono iniziate oggi le nuove promozioni di inizio 2022,  salvo fine disponibilità anticipata a seguire tutte le  scadenze con i relativi prezzi, per tutti i...

Tutte le news