Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the MWP-Firewall domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-includes/functions.php on line 6121

Deprecated: Creation of dynamic property SureCart\Licensing\Updater::$cache_key is deprecated in /home/E4wU9yBtpX5OW19y/wpf202503/public_html/wp-content/plugins/MWP-Firewall/licensing/src/Updater.php on line 22
WP-Firewall Blog | Latest WordPress Security Tips & News

Blog

(CVE-2025-8216) Sky Addons for Elementor Security Flaw in WordPress Sky Addons Widgets cover

(CVE-2025-8216) Errore di sicurezza di Sky Addons per Elementor nei widget di WordPress Sky Addons

Scopri la vulnerabilità di sicurezza che affligge il plugin Sky Addons per Elementor fino alla versione 3.1.4. Scopri come proteggere il tuo sito WordPress dalle minacce di cross-site scripting (XSS) memorizzate. Dai priorità agli aggiornamenti, gestisci le autorizzazioni degli utenti e migliora la protezione con firewall e strumenti di scansione per una presenza online più sicura.

(CVE-2015-10143) Secure WordPress Themes Against Unauthorized Options Updates cover

(CVE-2015-10143) Proteggere i temi WordPress dagli aggiornamenti delle opzioni non autorizzati

Una vulnerabilità critica nel tema WordPress Platform (versioni <1.4.4) allows unauthorized option updates, risking full site compromise. Immediate theme update and security measures are crucial to protect your site.

(CVE-2025-48293) Geo Mashup Protect Your Site from Geo Mashup Local File Inclusion cover

(CVE-2025-48293) Geo Mashup Proteggi il tuo sito dall'inclusione di file locali di Geo Mashup

È stata scoperta una vulnerabilità critica di inclusione di file locali nel plugin Geo Mashup (versioni <= 1.13.16), posing a significant risk to WordPress sites. Update immediately and consider using managed firewalls to protect against potential attacks and safeguard your site.

[CVE-2025-6262] muse.ai Secure WordPress From Video Plugin XSS Attacks cover

[CVE-2025-6262] muse.ai Protegge WordPress dagli attacchi XSS al plugin video

Migliora la sicurezza di WordPress comprendendo la vulnerabilità XSS memorizzata nel plugin muse.ai. Scopri come i collaboratori possono sfruttare gli shortcode non sanificati e scopri misure concrete per proteggere il tuo sito, tra cui la gestione dei ruoli utente e l'utilizzo di un Web Application Firewall. Rimani vigile anche contro le minacce a bassa priorità per salvaguardare la tua presenza online.

[CVE-2025-5831] Droip Secure Your WordPress Droip Plugin Against File Upload Exploits cover

[CVE-2025-5831] Droip Proteggi il tuo plugin WordPress Droip dagli exploit di caricamento file

Guida essenziale per difendere i siti WordPress dalla vulnerabilità del caricamento arbitrario di file del plugin Droip

[CVE-2025-6053] Zuppler Online Ordering Protect Your WordPress Site from CSRF and XSS Risks cover

[CVE-2025-6053] Ordinazione online Zuppler Proteggi il tuo sito WordPress dai rischi CSRF e XSS

Una grave vulnerabilità nel plugin Zuppler Online Ordering (fino alla versione 2.1.0) rappresenta una minaccia per i siti WordPress tramite exploit CSRF e XSS memorizzati. Senza una patch ufficiale, i proprietari dei siti devono intervenire immediatamente per proteggere i propri siti web, ad esempio disattivando il plugin e utilizzando un WAF gestito.

[CVE-2025-3745] WP Lightbox 2 - Protect Your Site From WP Lightbox XSS Attacks cover

[CVE-2025-3745] WP Lightbox 2 – Proteggi il tuo sito dagli attacchi XSS di WP Lightbox

Una vulnerabilità XSS critica memorizzata nel plugin WP Lightbox 2 colpisce tutte le versioni precedenti alla 3.0.6.8, consentendo agli aggressori di iniettare script dannosi. I proprietari dei siti dovrebbero aggiornare immediatamente e migliorare la sicurezza con i firewall.

[CVE-2025-6691] SureForms - Prevent Unauthorized File Deletion in WordPress SureForms cover

[CVE-2025-6691] SureForms – Previeni l'eliminazione non autorizzata di file in WordPress SureForms

I siti WordPress che utilizzano il plugin SureForms fino alla versione 1.7.3 sono esposti a una grave minaccia per la sicurezza a causa di una vulnerabilità che consente l'eliminazione di file non autenticati. Aggiorna immediatamente alla versione 1.7.4 o successiva per proteggere il tuo sito.