Categories: News

WordPress: Grave falla nel plugin Coming Soon Page & Maintenance Mode

E’ stato rilevato un nuovo difetto XSS che consente a un utente malintenzionato di inserire codice JavaScript o HTML nel front-end del blog dei siti WordPress che eseguono il plug-in “‘Coming Soon Page & Maintenance Mode” versione 1.7.8 o precedente.

I siti WordPress compromessi visualizzanoannunci popup indesiderati e reindirizzano i visitatori a landing page dannose, tra cui truffe di supporto tecnico, APK Android dannosi e annunci farmaceutici.

Il codice JavaScript utilizzato per infettare i siti caricherà codice aggiuntivo da altri domini di terze parti per sviluppare un payload dannoso completo che viene eseguito quando un visitatore apre il sito Web infetto.

Il difetto XSS è stato corretto nella versione 1.7.9 del plugin WordPress.

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 giorno ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

3 giorni ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

5 giorni ago

Dati e identità protetti dall’IA

Microsoft ha presentato Copilot for Security, un “robocop” per chi si occupa di sicurezza

7 giorni ago

Il gadget per la difesa personale

Ecco ProPositive, il dispositivo antiaggressione indossabile dotato di due livelli di sicurezza

1 settimana ago

Nuovo metodo di infezione a catena

Gli hacker scoprono un nuovo metodo per distribuire il trojan di accesso remoto (RAT) Remcos,…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!