
Più di 50.000 siti WordPress a rischio: scoperta grave vulnerabilità nel plugin Uncanny Automator
Un’importante falla di sicurezza è stata individuata in Uncanny Automator, uno dei plugin di automazione più popolari per WordPress, mettendo oltre 50.000 siti web a rischio di escalation dei privilegi. La vulnerabilità consente agli utenti autenticati, anche con permessi minimi come abbonati, di ottenere accesso amministrativo completo. Una falla critica: cosa è successo La vulnerabilità è stata scoperta il 5 marzo 2025 dal ricercatore di sicurezza mikemyers, e riguarda un difetto nei controlli di autorizzazione all’interno di alcune API REST del plugin. Il problema consente l’uso improprio delle funzioni add_role() e user_role() da parte di utenti con privilegi limitati. In…