12 Gennaio 2026
HomeGuide SicurezzaE-commerce Wordpress sotto attacco. 20mila siti a rischio

E-commerce WordPress sotto attacco. 20mila siti a rischio

I siti di e-commerce basati su WordPress sono sotto attacco da parte di un gruppo di hacker che sfrutta una vulnerabilità in un plugin dedicato ai carrelli abbandonati.

Gli hacker puntano a siti WordPress che utilizzano “Abandoned Cart Lite for WooCommerce”, un plug-in installato su oltre 20.000 siti, secondo il repository ufficiale dei plugin di WordPress.

Il tuo e-commerce o sito in WordPress è sotto attacco?

Chiedi ai nostri esperti. Attivi in poche ore

COME FUNZIONA LA VULNERABILITÀ

Questo attacco è uno di quei rari casi in cui una vulnerabilità di tipo cross-site scripting (XSS) abbastanza banale e solitamente innocua può effettivamente portare a hack gravi.

Il plug-in, come suggerisce il nome, consente agli amministratori del sito di visualizzare i carrelli della spesa abbandonati, che si generano quando un utente carica dei prodotti ma non completa l’acquisto.

Questi elenchi di carrelli abbandonati sono accessibili solo nel backend del sito WordPress e in genere solo per gli amministratori o altri utenti con account con privilegi elevati.

COME GLI HACKER STANNO SFRUTTANDO IL BUG

Secondo una analisi del ricercatore di sicurezza Defiant Mikey Veenstra, gli hacker hanno iniziato a generare carrelli abbandonati che contengono prodotti con nomi appositamente calcolati.

I pirati aggiungono il codice malevolo in uno dei campi del carrello, quindi lasciano il sito, un’azione che porta all’archiviazione del codice compromesso nel database del negozio, proprio in virtù del plugin.

Quando un amministratore accede al back-end del negozio per visualizzare un elenco di carrelli abbandonati, il codice degli hacker viene eseguito non appena una particolare pagina di back-end viene caricata sullo schermo dell’utente.

Il codice è scritto in JavaScript e installa due virus backdoor diversi sui siti che eseguono il plugin vulnerabile.

Il tuo sito WordPress è colpito da un virus? Interveniamo per ripulire completamente la tua piattaforma. Contattaci

La prima backdoor prende la forma di un nuovo account amministratore creato dagli hacker sul sito. Questo nuovo utente amministratore è denominato “woouser”, e registrato con l’indirizzo email “[email protected]” e utilizza una password di “K1YPRka7b0av1B”.

La seconda backdoor è molto intelligente, e sfrutta una tecnica che è stata vista raramente. Il codice dannoso cerca tutti i plug-in del sito e individua il primo che è stato disabilitato dall’amministratore del sito.

Gli hacker non lo riattivano, ma sostituiscono il contenuto del suo file principale con uno script dannoso che funge da backdoor per l’accesso futuro. 

Il plugin rimarrà disattivato, ma poiché i suoi file sono ancora sul disco e raggiungibili dalle richieste web, gli hacker possono inviare istruzioni dannose a questa seconda backdoor nel caso in cui i proprietari dei siti rimuovano l’account “woouser”.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Crimea e Ucraina: perché la Russia ha invaso

L'architettura della sicurezza europea, consolidatasi dopo la fine della Guerra Fredda, ha subito una trasformazione radicale e violenta a partire dal 2014, culminando nel...

Genova: arrestati 9 finanziatori di Hamas. Oltre 8 milioni di beni sequestrati

Un architetto giordano di sessantatré anni, residente a Genova dal 1994. Un sistema di associazioni di beneficenza che apparentemente raccoglieva fondi per il popolo...

Trump: Groenlandia essenziale per gli Usa

Il presidente nomina un inviato speciale per l'isola artica, scatenando l'ira di Danimarca ed Europa. Sullo sfondo, la competizione con Cina e Russia per...

Netanyahu difende la commissione sul 7 Ottobre

Il primo ministro israeliano Benjamin Netanyahu ha pubblicamente difeso lunedì il piano del suo governo di istituire una commissione d'inchiesta politica per indagare sui...

Generale russo ucciso in pieno centro a Mosca

MOSCA — Il boato che ha squarciato la quiete di Yasenevo, un distretto residenziale nella periferia sud-occidentale della capitale russa, non ha solo distrutto una...

Trump avverte: la ‘lobby ebraica’ è in declino

L’intervento di Trump alla festa di Hanukkah 2025 alla Casa Bianca offre un osservatorio privilegiato sui mutamenti dei rapporti di forza tra lobby filo‑israeliane,...

La rivoluzione militare russa: l’istituzione delle Forze dei Sistemi Senza Pilota (VBS)

La creazione ufficiale delle Войска беспилотных систем (VBS), traducibili come Forze dei Sistemi Senza Pilota, rappresenta uno dei cambiamenti organizzativi più significativi nella storia...

Africa Corps, la nuova architettura del potere russo nel Sahel

Dal Mali emerge la trasformazione più significativa della presenza russa in Africa: un passaggio da una forza mercenaria opaca e non legata alle istituzioni...

Lazio Sostenibile: luci e ombre dell’Ecoforum 2025

Le eccellenze dei "Comuni Rifiuti Liberi" sfidano la crisi della Capitale nella decima edizione del dossier di Legambiente. Sant'Ambrogio sul Garigliano guida la rivoluzione...