Vulnerabilità del plugin ThemeGrill Demo Importer per Wordpress

19/02/2020 E' stata scoperta una vulberabilità del plugin ThemeGrill Demo Importer del produttore di temi per Wordpress ThemeGrill, la vulnerabilità consente all'attaccante di cancellare completamente il database e nel caso dell'esistenza di utente con username "admin" di prendere il pieno controllo dell'installazione.

La vulnerabilità dovrebbe essere stata risolta dagli autori del plugin con l'aggiornamento alla versione 1.6.3, pertanto coloro che utilizzano un tema della Themgrill potrebbero  aver installato il plugin in oggetto e pertanto dovrebbero urgentemente provvedere all'upgrade di versione o alla rimozione di esso.

Per le installazoni alle quali è stato cancellato il database, l'unico modo per ripristinarlo è effettuare un ripristino del backup per poi rimuovere o aggiornare il plugin fallato.
ULTIME NEWS

DNS4EU: il nuovo servizio DNS europeo a supporto dell’infrastruttura digitale
È ufficialmente partito DNS4EU, il servizio europeo di risoluzione DNS che punta a rafforzare l’infrastruttura digitale dell’Unione Europea. Presentato il 9 giugno 2025, il...

Il dominio .MED si apre a tutti dal 2 settembre 2025
Il dominio .MED, nato nel 2016 come estensione riservata a operatori sanitari e medici, diventa finalmente accessibile a chiunque. A partire dal 2 settembre 2025,...

Crescono le registrazioni: +4,2 milioni di domini nel Q1 2025
Secondo l’ultimo Domain Name Industry Brief, alla fine del primo trimestre 2025 le registrazioni globali hanno raggiunto 368,4 milioni. Si tratta di un incremento di...

Promo per registrazioni domini .it e.eu in bundle
Dal 15 al 29 aprile 2024, registrando lo stesso nome a dominio sia in estensione .eu che .it (ad esempio registrando "mio-dominio1.it" e "mio-dominio1.eu"), si...

Nuovi domini in promozione Marzo 2024
Le nuove promozioni per il mese di marzo 2024 sono ora disponibili, con alcune restrizioni dovute alla limitata disponibilità. Si prega di tenere presente che...

Tutte le news