Vulnerabilità del plugin ThemeGrill Demo Importer per Wordpress

19/02/2020
E' stata scoperta una vulberabilità del plugin ThemeGrill Demo Importer del produttore di temi per Wordpress ThemeGrill, la vulnerabilità consente all'attaccante di cancellare completamente il database e nel caso dell'esistenza di utente con username "admin" di prendere il pieno controllo dell'installazione.

La vulnerabilità dovrebbe essere stata risolta dagli autori del plugin con l'aggiornamento alla versione 1.6.3, pertanto coloro che utilizzano un tema della Themgrill potrebbero  aver installato il plugin in oggetto e pertanto dovrebbero urgentemente provvedere all'upgrade di versione o alla rimozione di esso.

Per le installazoni alle quali è stato cancellato il database, l'unico modo per ripristinarlo è effettuare un ripristino del backup per poi rimuovere o aggiornare il plugin fallato.