Martedi 22 Settembre 2026 05:33:35 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#WordPress flaw


La anteprima del tema WordPress sviluppa artigli nella catena Click2Shell

Pubblicato: 21 Settembre 2026 08:23Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un link di anteprima creato ad arte può offuscare il confine tra la navigazione dei temi e l'esecuzione di codice lato server, trasformando una sessione amministrativa autenticata in un percorso di attacco pericoloso.

Quando l'anteprima di un tema diventa un percorso di codice

Pubblicato: 21 Settembre 2026 08:19Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Un bug di WordPress legato all'installazione e all'anteprima dei temi mostra come una normale azione di amministrazione possa trasformarsi in un rischio lato server quando una piattaforma unisce praticità ed esecuzione di codice basata su file.

Un plugin calendario, una patch critica e il rischio di una presa di controllo silenziosa di WordPress

Pubblicato: 15 Settembre 2026 14:13Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Un plugin per eventi ampiamente utilizzato per WordPress è stato corretto dopo che sono emersi difetti critici senza autenticazione, mostrando come un singolo bug di validazione possa creare un ampio rischio di esecuzione di codice remoto.

WordPress Builders Can Turn Dangerous When File Deletion Goes Unchecked

Published: 19 June 2026 16:18Category: Vulnerabilities & Patch ManagementGeo: North America / USAAuthor: NEONPALADIN

A critical flaw tied to Avada Builder could let unauthenticated attackers delete arbitrary files across more than one million installations, turning a page editor into a server integrity problem.