[CVE-2025-6053] Ordinazione online Zuppler Proteggi il tuo sito WordPress dai rischi CSRF e XSS

[CVE-2025-6053] Zuppler Online Ordering Protect Your WordPress Site from CSRF and XSS Risks cover

[CVE-2025-6053] Ordinazione online Zuppler Proteggi il tuo sito WordPress dai rischi CSRF e XSS

Una grave vulnerabilità nel plugin Zuppler Online Ordering (fino alla versione 2.1.0) rappresenta una minaccia per i siti WordPress tramite exploit CSRF e XSS memorizzati. Senza una patch ufficiale, i proprietari dei siti devono intervenire immediatamente per proteggere i propri siti web, ad esempio disattivando il plugin e utilizzando un WAF gestito.

[CVE-2025-3745] WP Lightbox 2 - Protect Your Site From WP Lightbox XSS Attacks cover

[CVE-2025-3745] WP Lightbox 2 – Proteggi il tuo sito dagli attacchi XSS di WP Lightbox

Una vulnerabilità XSS critica memorizzata nel plugin WP Lightbox 2 colpisce tutte le versioni precedenti alla 3.0.6.8, consentendo agli aggressori di iniettare script dannosi. I proprietari dei siti dovrebbero aggiornare immediatamente e migliorare la sicurezza con i firewall.

[CVE-2025-6691] SureForms - Prevent Unauthorized File Deletion in WordPress SureForms cover

[CVE-2025-6691] SureForms – Previeni l'eliminazione non autorizzata di file in WordPress SureForms

I siti WordPress che utilizzano il plugin SureForms fino alla versione 1.7.3 sono esposti a una grave minaccia per la sicurezza a causa di una vulnerabilità che consente l'eliminazione di file non autenticati. Aggiorna immediatamente alla versione 1.7.4 o successiva per proteggere il tuo sito.

[CVE-2023-2921] WordPress Short URL Secure WordPress Short URL Plugin from SQL Injection Risks cover

[CVE-2023-2921] Plugin WordPress Short URL sicuro per proteggere gli URL brevi da rischi di iniezione SQL

Una vulnerabilità critica di tipo SQL Injection colpisce le versioni del plugin WordPress Short URL fino alla 1.6.8, consentendo agli aggressori con accesso di tipo subscriber di eseguire comandi SQL dannosi. Non è ancora disponibile alcuna patch. Disattivare il plugin e applicare immediatamente le misure di sicurezza.