Origin-mo: il trucco pigro che ha aperto 40.000 siti WordPress agli hacker
I ricercatori hanno scoperto una vulnerabilità critica nel plugin Modular DS per WordPress che ha permesso a hacker di compromettere oltre 40.000 siti con un metodo sorprendentemente semplice....
Analisi tecnica: abuso di BSC blockchain + ClickFix per distribuire malware. Campagna osservata in Italia
Ho avuto la fortuna di rilevare e analizzare una campagna che usa una catena multi-step molto simile a quella documentata a maggio scorso da Microsoft (EtherHiding + ClickFix),...
Vulnerabilità critica non corretta nel plugin TI WooCommerce Wishlist (CVE-2025-47577)
Il panorama della sicurezza WordPress si trova di fronte a una nuova minaccia critica: una vulnerabilità di tipo arbitrary file upload non autenticata nel popolare plugin TI WooCommerce...
Vulnerabilità nel Plug-in WordPress AI ChatBot e la risposta di Wordfence Threat Intelligence tra aggiornamenti e regole firewall
Nel mondo sempre più connesso dei siti web WordPress, la sicurezza online è una priorità. Il 28 settembre 2023, il team di Wordfence Threat Intelligence ha scoperto e...
Wordfence rivela vulnerabilità critiche in Plugin Slimstat Analytics di WordPress
Wordfence Threat Intelligence, un team specializzato nella sicurezza informatica, ha recentemente scoperto e affrontato gravi vulnerabilità nel popolare plugin WordPress Slimstat Analytics. Le vulnerabilità, identificate come Cross-Site Scripting...
Grave vulnerabilità in WooCommerce di WordPress
Gli specialisti della sicurezza informatica segnalano il rilevamento di una grave vulnerabilità in WooCommerce e Multi Currency, due popolari plugin di WordPress. Secondo il rapporto, lo sfruttamento riuscito della vulnerabilità consentirebbe agli attori delle...