XSS2Shell WordPress: CVE-2026-64638, patch e controlli
XSS2Shell (CVE-2026-64638) colpisce il login WordPress: versioni vulnerabili, patch, verifica delle Application Password e analisi dei log.
DevOps, infrastrutture, automazione e sicurezza raccontati attraverso problemi, esperimenti e soluzioni concrete.
XSS2Shell (CVE-2026-64638) colpisce il login WordPress: versioni vulnerabili, patch, verifica delle Application Password e analisi dei log.
Analisi tecnica del PoC pubblico di wp2shell: route confusion, SQL injection blind, segnali nei log, limiti del test e risposta all’incidente.
Dopo l'alert ACN del 28 gennaio 2026 su MongoDB, è importante mitigare subito: isolamento rete, controllo accessi, contenimento su GridFS e aggiornamento alle versioni corrette.
PrestaShop ha segnalato uno script malevolo che sostituisce i pulsanti di pagamento. Ecco come verificare se il tuo store e compromesso e quali azioni fare subito.