plugin

WordPress sotto attacco: nuova vulnerabilità critica nel plugin OttoKit mette a rischio migliaia di siti

WordPress sotto attacco: nuova vulnerabilità critica nel plugin OttoKit mette a rischio migliaia di siti

Il plugin OttoKit – All-in-One Automation Platform (ex SureTriggers), utilizzato da oltre 100.000 installazioni WordPress, è finito nuovamente nel mirino degli hacker. Dopo un primo exploit rilevato ad aprile, un secondo bug critico sta ora consentendo agli aggressori di ottenere accesso amministrativo non autorizzato, compromettendo la sicurezza dei siti che utilizzano il plugin. Nuovo allarme sicurezza: la vulnerabilità CVE-2025-27007 La società di sicurezza Defiant, che sviluppa il noto firewall Wordfence, ha identificato un nuovo zero-day classificato come CVE-2025-27007, con un punteggio di gravità CVSS pari a 9.8 (su 10). Il bug risiede nella funzione create_wp_connection() del plugin OttoKit, che non…
Read More
Falsi plugin WordPress usati dagli hacker per controllare i siti: ecco come proteggersi

Falsi plugin WordPress usati dagli hacker per controllare i siti: ecco come proteggersi

Una nuova ondata di attacchi informatici sta colpendo la piattaforma WordPress, sfruttando falsi plugin di sicurezza per compromettere i siti e guadagnare accesso illimitato. Secondo una recente analisi di Wordfence, divisione di sicurezza del gruppo Defiant, i criminali informatici stanno distribuendo un malware mascherato da plugin chiamato WP-antymalwary-bot.php, progettato per sembrare uno strumento di protezione ma in realtà in grado di iniettare backdoor, eseguire codice da remoto e monetizzare tramite pubblicità fraudolente. Il malware si finge protezione: come agisce Il codice maligno, identificato per la prima volta nel gennaio 2025 dal ricercatore Marco Wotschka, si nasconde all’interno di plugin apparentemente…
Read More
No widgets found. Go to Widget page and add the widget in Offcanvas Sidebar Widget Area.