{"id":31186,"date":"2012-03-23T12:49:50","date_gmt":"2012-03-23T12:49:50","guid":{"rendered":"http:\/\/www.alground.com\/site\/?p=31186"},"modified":"2020-03-18T23:05:12","modified_gmt":"2020-03-18T22:05:12","slug":"wordpress-vulnerabilita-in-alo-newsletter-plugin","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/wordpress-vulnerabilita-in-alo-newsletter-plugin\/31186\/","title":{"rendered":"WordPress. Vulnerabilit\u00e0 in Alo Newsletter Plugin"},"content":{"rendered":"<p>Vulnerabilit\u00e0 mutliple sono state segnalate nel plugin Newsletter ALO EasyMail per WordPress, che pu\u00f2 essere sfruttato da malintenzionati per condurre attacchi cross-site scripting.<\/p>\n<p>Alcuni input di ingresso non vengono validati correttamente prima di essere restituito all&#8217;utente. Questo pu\u00f2 essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di un utente nel contesto del sito affetto.<\/p>\n<p>Le vulnerabilit\u00e0 sono state riscontrate nelle versioni precedenti alla 2.4.5.<\/p>\n<p><strong>Soluzione<\/strong><br \/>\nAggiornamento alla versione 2.4.5.<\/p>\n<p>ALO EasyMail Newsletter \u00e8 un plugin per WordPress che permette di scrivere e inviare newsletter, e raccogliere e gestire i sottoscrittori. Il plugin supporta l&#8217;internazionalizzazione e multilingue.\u00a0\u00c8 possibile aggiungere o aggiornare la traduzione nella propria lingua. Per rendere il pacchetto pi\u00f9 leggero \u00e8 possibile usare solo i file della tua lingua al suo interno. \u00c8 possibile visitare http:\/\/code.google.com\/p\/alo-easymail\/ per cercare i file di lingua (pi\u00f9 aggiornate. MO e. File PO) .<\/p>\n<p>Per qualsiasi domanda non esitate a contattarci.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilit\u00e0 mutliple sono state segnalate nel plugin Newsletter ALO EasyMail per WordPress, che pu\u00f2 essere sfruttato da malintenzionati per condurre attacchi cross-site scripting. Alcuni input di ingresso non vengono validati correttamente prima di essere restituito all&#8217;utente. Questo pu\u00f2 essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di un utente nel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[1413,359],"tags":[72],"class_list":{"0":"post-31186","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-attualita","7":"category-editoriali","8":"tag-wordpress","9":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"","wps_subtitle":"","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/31186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=31186"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/31186\/revisions"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=31186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=31186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=31186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}