Stop!

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Stop!

Nascondi avviso per 3 giorni

×

Creazione issue GitHub

Stai per creare una nuova issue su GitHub.

Per favore, (ri)leggi sempre 📚 La guida prima di procedere.

Creazione nuova issue in corso. Attendi...
×

Inserisci link ad articolo di TurboLab.it Ricerca articoli

Cerca e inserisci il collegamento a un articolo pubblicato da TurboLab.it

Digita almeno 3 caratteri, poi premi "Invio"

Commenti a "WordPress è vulnerabile a Click2Shell: la falla critica, devi aggiornare subito a 7.1.1"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Avatar utente
massimo.valenti
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 0
Iscritto il: sab mar 28, 2026 6:55 pm
Has thanked: 6 times
Been thanked: 6 times

Commenti a "WordPress è vulnerabile a Click2Shell: la falla critica, devi aggiornare subito a 7.1.1"

Messaggio da massimo.valenti »

Stop!

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Stop!

Nascondi avviso per 3 giorni

WordPress è vulnerabile a Click2Shell: la falla critica, devi aggiornare subito a 7.1.1

Immagine

Un link, aperto da un amministratore già autenticato. Tanto basta perché sul sito compaia un tema nuovo di zecca, scaricato dalla directory ufficiale di WordPress.org, senza che nessuno abbia mai premuto il pulsante Installa. La falla si chiama Click2Shell, l'ha individuata e segnalata la società di sicurezza pwn.ai, ed è stata corretta il 17 settembre 2026 con WordPress 7.1.1. Da sola non permette di eseguire codice sul server: diventa un problema serio soltanto quando viene concatenata a una seconda vulnerabilità, ospitata proprio nel tema che l'attaccante ha scelto di far installare. [continua..]

---

Cosa ne pensi? Lascia il tuo commento qui sotto.
Stop!

Per favore, aggiungi TurboLab.it alle eccezioni del tuo Ad Blocker. Siamo un progetto no-profit, e la pubblicità è indispensabile per pagare le spese.

In alternativa, puoi sostenerci con una donazione.

Rispetteremo ogni tua scelta, e potrai sempre utilizzare il sito senza limitazioni.

Stop!

Nascondi avviso per 3 giorni