Letture consigliate

Grave falla di sicurezza su WordPress: a rischio oltre 100.000 siti

WordPress logo on mobile
(Immagine:: Shutterstock)

Un'importante falla di sicurezza nel plugin TI WooCommerce Wishlist sta mettendo in pericolo centinaia di migliaia di siti WordPress. Secondo i ricercatori di Patchstack, la vulnerabilità consentiva il caricamento arbitrario di file sul server, senza alcuna autenticazione.

Tracciata come CVE-2025-47577, la falla ha ottenuto un punteggio di 10 su 10 in gravità, permettendo potenzialmente la completa compromissione del sito web. Il rischio è concreto: un attore malintenzionato potrebbe caricare file malevoli e ottenere accesso al server sottostante.

Grave falla in plugin WooCommerce

Il plugin TI WooCommerce Wishlist, utilizzato da oltre 100.000 siti attivi, permette agli utenti di creare e condividere liste dei desideri nei negozi WooCommerce. Tuttavia, una vulnerabilità critica (CVE-2025-47577) rilevata dagli esperti di Patchstack consente il caricamento arbitrario di file senza autenticazione, potenzialmente portando al controllo completo del sito.

A peggiorare la situazione, questi sono siti e-commerce, il che aumenta il rischio per gli utenti che vi effettuano acquisti. La falla riguarda la versione 2.9.2 del plugin, non ancora corretta al momento della segnalazione. Gli utenti sono invitati a disattivare e rimuovere temporaneamente il plugin in attesa della patch.

C'è però una nota positiva: l’exploit è possibile solo se è installato anche il plugin gratuito WC Fields Factory con l’integrazione attiva. Questo plugin consente di aggiungere campi personalizzati alle pagine prodotto e al checkout, influenzando anche prezzi dinamici e visibilità dei contenuti.

Nato nel 1995 e cresciuto da due genitori nerd, non poteva che essere orientato fin dalla tenera età verso un mondo fatto di videogiochi e nuove tecnologie. Fin da piccolo ha sempre esplorato computer e gadget di ogni tipo, facendo crescere insieme a lui le sue passioni. Dopo aver completato gli studi, ha lavorato con diverse realtà editoriali, cercando sempre di trasmettere qualcosa in più oltre alla semplice informazione. Amante del cioccolato fondente, continua a esplorare nuove frontiere digitali, mantenendo sempre viva la sua curiosità e la sua dedizione al settore.