Grave falla di sicurezza su WordPress: a rischio oltre 100.000 siti
Un popolare plugin WooCommerce può aprire la porta a file malevoli. Nessuna patch disponibile per ora.

Un'importante falla di sicurezza nel plugin TI WooCommerce Wishlist sta mettendo in pericolo centinaia di migliaia di siti WordPress. Secondo i ricercatori di Patchstack, la vulnerabilità consentiva il caricamento arbitrario di file sul server, senza alcuna autenticazione.
Tracciata come CVE-2025-47577, la falla ha ottenuto un punteggio di 10 su 10 in gravità, permettendo potenzialmente la completa compromissione del sito web. Il rischio è concreto: un attore malintenzionato potrebbe caricare file malevoli e ottenere accesso al server sottostante.
Grave falla in plugin WooCommerce
Il plugin TI WooCommerce Wishlist, utilizzato da oltre 100.000 siti attivi, permette agli utenti di creare e condividere liste dei desideri nei negozi WooCommerce. Tuttavia, una vulnerabilità critica (CVE-2025-47577) rilevata dagli esperti di Patchstack consente il caricamento arbitrario di file senza autenticazione, potenzialmente portando al controllo completo del sito.
A peggiorare la situazione, questi sono siti e-commerce, il che aumenta il rischio per gli utenti che vi effettuano acquisti. La falla riguarda la versione 2.9.2 del plugin, non ancora corretta al momento della segnalazione. Gli utenti sono invitati a disattivare e rimuovere temporaneamente il plugin in attesa della patch.
C'è però una nota positiva: l’exploit è possibile solo se è installato anche il plugin gratuito WC Fields Factory con l’integrazione attiva. Questo plugin consente di aggiungere campi personalizzati alle pagine prodotto e al checkout, influenzando anche prezzi dinamici e visibilità dei contenuti.
Sei un professionista? Iscriviti alla nostra Newsletter
Iscriviti alla newsletter di Techradar Pro per ricevere tutte le ultime notizie, opinioni, editoriali e guide per il successo della tua impresa!
Nato nel 1995 e cresciuto da due genitori nerd, non poteva che essere orientato fin dalla tenera età verso un mondo fatto di videogiochi e nuove tecnologie. Fin da piccolo ha sempre esplorato computer e gadget di ogni tipo, facendo crescere insieme a lui le sue passioni. Dopo aver completato gli studi, ha lavorato con diverse realtà editoriali, cercando sempre di trasmettere qualcosa in più oltre alla semplice informazione. Amante del cioccolato fondente, continua a esplorare nuove frontiere digitali, mantenendo sempre viva la sua curiosità e la sua dedizione al settore.