Martedi 22 Settembre 2026 05:33:12 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Click2Shell


La anteprima del tema WordPress sviluppa artigli nella catena Click2Shell

Pubblicato: 21 Settembre 2026 08:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un link di anteprima creato ad arte può offuscare il confine tra la navigazione dei temi e l'esecuzione di codice lato server, trasformando una sessione amministrativa autenticata in un percorso di attacco pericoloso.

Quando l'anteprima di un tema diventa un percorso di codice

Pubblicato: 21 Settembre 2026 08:19Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Un bug di WordPress legato all'installazione e all'anteprima dei temi mostra come una normale azione di amministrazione possa trasformarsi in un rischio lato server quando una piattaforma unisce praticità ed esecuzione di codice basata su file.