InternetPost.it

Chiamaci: 055 3031 2626
Scopri le nostre offerte: www.hostingsolutions.it
Richiedi informazioni: info@hostingsolutions.it

Cerca dominio:
  • Home
    • HostingSolutions.it
  • Guide
    • Fatturazione Elettronica
    • Posta Elettronica
    • Hosting, Domini e Cloud
    • WordPress ed altri CMS
    • E-commerce, Marketing e SEO
    • Programmazione e Progettazione Web
Sei in HOME > Wordpress ed altri CMS > Wordpress > Social Login: problemi per il plugin WordPress

Social Login: problemi per il plugin WordPress

Torniamo a parlare di siti sviluppati con il CMS WordPress, il più utilizzato al mondo, per parlare di quei plugin che consentono agli utenti di inserire i profili o le pagine social all’interno dei loro portali oppure di condividere sui propri profili il contenuto del sito che si sta visitando. Queste funzioni sono molto utili quando si devono sponsorizzare le proprie attività o semplicemente per invitare a farsi seguire sulle varie piattaforme. Per creare interfacce più accattivanti di visualizzazione dei profili social esiste una serie di strumenti installabili anche gratuitamente a partire dal backend di WordPress. Oggi parliamo di Social Login, utilizzato da oltre 30.000 utenti, che consentirebbe di loggarsi invece al sito utilizzando le credenziali delle varie piattaforme social.

Nei giorni scorsi però è stata scoperta una grave falla di sicurezza che, se sfruttata, consentirebbe ai malintenzionati di accedere a tutti gli account del sito, compreso quello admin, senza autenticarsi. Il punteggio dato da MITRE a questa vulnerabilità, chiamata CVE-2023-2982, è molto alto ed è pari a 9.8 su 10, segno che è necessario correre ai ripari, cosa che come vedremo può essere già fatta. Il problema dal quale scaturisce questa falla è legata alla chiave di cifratura per il login, che nelle versioni vulnerabili era iscritta direttamente nel codice ed utilizzandola possono entrare nel sito bypassando la autenticazione.

Le versioni del plugin Social Login da correggere sono la 7.6.4 e tutte le precedenti, mentre gli sviluppatori del plugin hanno rilasciato prima una patch rivelatasi inefficace e poi, con la 7.6.5 hanno finalmente rimediato al problema. Ovviamente anche in questo caso, come già scritto, è necessario che gli utenti del plugin installino questo aggiornamento al più presto possibile, perché questa falla di sicurezza potrebbe portare addirittura ad una perdita del controllo dell’intero sito.

Tutti coloro che utilizzano Social Login per WordPress dovranno adesso verificare se tale aggiornamento è già stato installato automaticamente oppure se si renderà necessaria un’azione diretta.

 

Fonte: 1, 2

30/06/2023 - In: Wordpress - HostingSolutions.it

FacebookTwitterYoutubeRSS

Internet Post e Hosting Solutions


:: Una storia imprenditoriale iniziata nel 1999.
:: Perchè un blog.

Hosting Solutions per Sea Shepherd

Hosting Solutions per Sea Shepherd

Articoli Consigliati

News-HS

Intelligenza Artificiale nelle aziende italiane: un report del 2025

Vediamo una breve panoramica dei risultati di un report di Ernst & Young riguardante il ricorso alla AI da parte delle aziende italiane, i suoi benefici molti altri fattori.

Direttiva NIS: il report degli incidenti del 2024

Un rapido sguardo ai punti più salienti del report intitolato Annual report NIS Directive incidents 2024, riguardante gli incidenti informatici riscontrati nei paesi UE e distribuito da ENISA.

Sicurezza in Italia: i dati di ACN per il primo semestre 2025

L’Agenzia italiana per la Cybersicurezza ha diramato il report semestrale che fotografa la situazione riguardante vulnerabilità, segnalazioni, attacchi e incidenti cyber di questo periodo. Vediamo quali sono le tendenze rispetto al passato.

News-HS

Classifica Web Browser: Aprile – Giugno 2025

Nuovo appuntamento con la classifica dei browser più utilizzati in Rete. L’analisi dei dati raccolti da Statcounter e W3Counter tra il 1 aprile ed il 30 giugno 2025.

Cybersecurity: lo stato delle minacce al settore industriale italiano

Un rapido sguardo sullo stato della sicurezza delle aziende del nostro paese e su come si stanno organizzando per fare fronte alle minacce attuali e future.

Ultime novità da Hosting Solutions

Promuovere la Leadership al Femminile: it.com Domains, Hosting Solutions e We Make Future Fiera Internazionale Annunciano una Partnership per Sostenere le Imprenditrici Italiane

Hosting Solutions ottiene la Certificazione Tier IV

Internetpost.it, il blog di Hosting Solutions | Copyright © 1999 - 2020 Genesys Informatica Srl. P.iva 02002750483

Sede: Via dei Cattani 224 / 18 - 50145, Firenze (FI) | Telefono: 055.30312626 - Fax: 055.30312210

Privacy | Mappa Sito