11 Febbraio 2026
HomeAttualitàWordpress. Vulnerabilità in Alo Newsletter Plugin

WordPress. Vulnerabilità in Alo Newsletter Plugin

Vulnerabilità mutliple sono state segnalate nel plugin Newsletter ALO EasyMail per WordPress, che può essere sfruttato da malintenzionati per condurre attacchi cross-site scripting.

Alcuni input di ingresso non vengono validati correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di un utente nel contesto del sito affetto.

Le vulnerabilità sono state riscontrate nelle versioni precedenti alla 2.4.5.

Soluzione
Aggiornamento alla versione 2.4.5.

ALO EasyMail Newsletter è un plugin per WordPress che permette di scrivere e inviare newsletter, e raccogliere e gestire i sottoscrittori. Il plugin supporta l’internazionalizzazione e multilingue. È possibile aggiungere o aggiornare la traduzione nella propria lingua. Per rendere il pacchetto più leggero è possibile usare solo i file della tua lingua al suo interno. È possibile visitare http://code.google.com/p/alo-easymail/ per cercare i file di lingua (più aggiornate. MO e. File PO) .

Per qualsiasi domanda non esitate a contattarci.

Redazione
Redazione
La Redazione di Alground è costituita da esperti in tutti i rami della Geopolitica, Cyberwarfare e Politica nazionale.
Altri articoli

TI POSSONO INTERESSARE

Agenti AI sotto attacco. Usi una Ai che ti aiuta nelle email? Leggi bene

L’autonomia è la nuova frontiera dell’intelligenza artificiale. E anche il suo principale punto debole. Gli agenti AI capaci di prendere decisioni, richiamare API, agire...

Lo scudo prima della spada: come gli Stati Uniti blindano il Medio Oriente prima di colpire l’Iran

Gli Stati Uniti stanno trasformando il Medio Oriente in un gigantesco “ombrello” antimissile nel tentativo di prevenire che un eventuale attacco contro l’Iran si...

Pakistan: 216 militanti uccisi e un conflitto che non trova pace

L'esercito pakistano conclude l'Operazione Radd-ul-Fitna-1 dopo gli attacchi coordinati del Baloch Liberation Army. Bilancio: oltre 270 morti tra militanti, civili e forze di sicurezza....

Dossier strategico: USS Abraham Lincoln (CVN-72)

​Analisi completa delle capacità operative e del ruolo geopolitico della superportaerei USS Abraham Lincoln nella crisi del 2026: dalla tecnologia stealth degli F-35C alla...

Washington: la nuova strategia americana sulle terre rare prende in prestito il modello cinese

Il presidente Donald Trump ha annunciato lunedì scorso dalla Casa Bianca la creazione della Riserva Strategica di Minerali Critici degli Stati Uniti, un progetto da 12...

Xi ripulisce il suo esercito, Taiwan trema. Pechino ridisegna i piani di guerra

La vasta epurazione militare lanciata da Xi Jinping ai vertici dell’Esercito Popolare di Liberazione non è un semplice regolamento di conti interno, ma un...

Cina e Regno Unito aprono nuovo accordo. Cosa cambia per l’Europa

La decisione di Pechino di dimezzare i dazi sul whisky britannico rappresenta molto più di un semplice ritocco fiscale: è un segnale politico, un...

Fontana di Trevi a pagamento: il cuore del turismo a Roma non è per tutti

Dal 2 febbraio 2026 la Fontana di Trevi cambia volto: per scendere sul sagrato e avvicinarsi al monumento i turisti dovranno pagare un ticket...

Niscemi, la collina che crolla: indagini e la lunga strada della ricostruzione

La decisione del governo di sospendere il pagamento delle rate dei mutui per i residenti di Niscemi colpiti dalla frana rappresenta uno dei primi...