19 Novembre 2025
HomeAttualitàWordpress vulnerabilità in WP-RecentComments plugin

WordPress vulnerabilità in WP-RecentComments plugin


Una vulnerabilità è stata scoperta nel WP-RecentComments plugin per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi di tipo SQL injection.

L’input passato tramite il parametro “id” a index.php (quando “action” è impostato su “rc-content”) non viene validato correttamente prima di essere utilizzato in una query SQL. Questo può essere sfruttato per manipolare le query SQL iniettando codice SQL arbitrario.

La vulnerabilità è stata confermata nella versione 2.0.7. Altre versioni potrebbero essere colpite.

Al momento non ci sono aggiornamenti del plugin da parte dell’autore.

Cosa fare

Al momento si può solamente editare direttamente il codice ed inserire un controllo dell’input. Ma bisogna conoscere attentamente tutto il codice del Plugin, in caso contrario è meglio disattivare il plugin e cancellarlo dal server fino ad avvenuto upgrade dell’autore.

Hai problemi con il tuo WordPress o con i tuoi plugin e la sicurezza? Chiedi senza problemi

Redazione
Redazione
La Redazione di Alground è costituita da esperti in tutti i rami della tecnologia che garantiscono una copertura completa dei principali How To relativi al mondo digitale.
Altri articoli

TI POSSONO INTERESSARE

Trump abbraccia bin-Salman: quando il trilione di dollari vale più di un cadavere fatto a pezzi

Il riavvicinamento tra Donald Trump e Mohammed bin Salman del 18 novembre 2025 è un esercizio di realismo geopolitico spinto fino al cinismo estremo. I...

Analisi del Malfunzionamento Globale di Cloudflare

Il 18 novembre 2025, Cloudflare, un fornitore di infrastruttura internet, ha subito una grave interruzione globale del servizio. L'incidente è iniziato intorno alle 11:20...

Musulmani per Roma 2027: nasce il primo gruppo politico islamico nella Capitale

Nella città eterna, cuore della cristianità e capitale d'Italia, sta prendendo forma un fenomeno politico senza precedenti che promette di ridisegnare gli equilibri delle...

Il genocidio sudanese raccontato da una sopravvissuta che il mondo ignora

Davanti ai banchi del Consiglio di Sicurezza delle Nazioni Unite, Niemat Ahmadi ha portato le voci di milioni di donne sudanesi vittime di una...

Jiu Tian: la Cina lancia la prima “portaerei” volante

Nel panorama della tecnologia militare moderna, la Cina si prepara a introdurre un velivolo che potrebbe ridefinire completamente le strategie di combattimento aereo. Il...

Gaza tra due piani di pace: Russia sfida l’America all’ONU e apre allo Stato palestinese

Il nuovo scenario diplomatico sulla crisi di Gaza sta vivendo una svolta senza precedenti. La Russia ha presentato una sua risoluzione al Consiglio di...

I “Cecchini del Weekend” di Sarajevo: l’Inchiesta Italiana sui Safari Umani durante l’Assedio

Durante l'assedio di Sarajevo, uno dei più lunghi e tragici della storia moderna, si consumava un orrore che solo oggi viene alla luce con...

Aggressione a Cicalone, lo youtuber anti borseggiatori della metro di Roma

Sono di ieri sera le immagini dall’ospedale che testimoniano la nuova "aggressione metropolitana" a Simone Ruzzi, in arte Cicalone, e le parole della sua...

Ucraina: scoppia il caso Energoatom. Corruzione e Stato

Dalla maxi-inchiesta sul colosso energetico Energoatom alle riforme anticorruzione in tempo di guerra. Nuove delicate sfide per Zelensky e la sua amministrazione. Due guerre,...