Grazie ad un tweet dell’amico Valentino di ServerManaged.it sono venuto a conoscenza di una vulnerabilitร di WooCommerce, di tipo Cross-Site Scripting, che riguarda la versione 2.0.14 e la 2.0.17 appena rilasciata,ย vulnerabilitร segnalata da Zero Science Lab.
La vulnerabilitร , in parole povere, puรฒ essere utilizzata per l’esecuzione di script malevoli a danno dei visitatori di un e-commerce realizzato con WooCommerce.
La vulnerabilitร รจ stata segnalata a WooThemes, che ha giร predisposto una patch, che per ora รจ da applicare manualmente.
Sempre WooThemes avrebbe comunicato che la vulnerabilitร verrร rimossa con la versione 2.0.18, che a questo punto ci si auspica sia imminente.
2 risposte
Certo che la sicurezza informatica negli e-commerce รจ un problema abbastanza serio