{"id":55281,"date":"2020-02-18T13:00:07","date_gmt":"2020-02-18T12:00:07","guid":{"rendered":"https:\/\/www.alground.com\/site\/?p=55281"},"modified":"2020-03-18T23:05:12","modified_gmt":"2020-03-18T22:05:12","slug":"vulnerabilita-nel-plug-in-wpcentral","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/","title":{"rendered":"Vulnerabilit\u00e0 nel plug-in wpCentral"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_87 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Punti chiave<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6aa96277e6ebb\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6aa96277e6ebb\"  aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#Che_cose_wpCentral\" >Che cos&#8217;\u00e8 wpCentral?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#Chiave_di_connessione_visualizzata_nel_pie_di_pagina\" >Chiave di connessione visualizzata nel pi\u00e8 di pagina<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#Soluzione_aggiornare_immediatamente\" >Soluzione aggiornare immediatamente<\/a><\/li><\/ul><\/nav><\/div>\n\n<p class=\"wp-block-paragraph\">Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all&#8217;escalation dei privilegi. WpCentral ha reagito prontamente rilasciando una patch con alcuni miglioramenti della sicurezza aggiuntivi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo \u00e8 un problema di sicurezza di elevata gravit\u00e0 che potrebbe causare un grave impatto sul sito. Raccomandiamo caldamente l&#8217;aggiornamento all&#8217;ultima versione, 1.5.2, immediatamente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Che_cose_wpCentral\"><\/span>Che cos&#8217;\u00e8 wpCentral?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WpCentral \u00e8 un plug-in di WordPress progettato per essere utilizzato in tandem con la dashboard di gestione di wpCentral per fornire una connessione tra i siti di WordPress e un&#8217;interfaccia di gestione. Il loro software \u00e8 progettato per semplificare la gestione del sito, con funzionalit\u00e0 tra cui l&#8217;accesso automatico con un clic dalla dashboard di wpCentral, la possibilit\u00e0 di creare backup, modificare post (nella versione premium) e molto altro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al fine di fornire questa connessione tra il sito e la dashboard di gestione, il plug-in genera una chiave di autorizzazione casuale di 128 caratteri, memorizzata come wpcentral_auth_key &#8220;chiave di connessione&#8221;. Questa chiave viene utilizzata per aggiungere un sito alla dashboard di wpCentral, oltre a essere utilizzata come auth_key quando si inviano richieste dalla dashboard di wpCentral. \u00c8 una parte importante del processo di autenticazione e autorizzazione e, a causa delle sue capacit\u00e0, richiede protezioni rigorose per impedire l&#8217;uso non autorizzato.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Chiave_di_connessione_visualizzata_nel_pie_di_pagina\"><\/span>Chiave di connessione visualizzata nel pi\u00e8 di pagina <span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sfortunatamente, hanno scoperto che c&#8217;erano controlli di accesso deboli in atto per proteggere la chiave di connessione come veniva visualizzata in admin_footer in una finestra di dialogo modale.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\"> 49 add_action('admin_footer', 'wpc_modal_dialog'); <\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il pi\u00e8 di pagina dell&#8217;amministratore verifica se una pagina a cui si accede fa parte dell&#8217;interfaccia amministrativa e visualizzer\u00e0 tutto ci\u00f2 che \u00e8 richiesto in quell&#8217;area. Tuttavia, non verifica che l&#8217;utente abbia le capacit\u00e0 di &#8220;amministratore&#8221;, un malinteso comune con la serie di funzioni che contengono l&#8217;etichetta <code>admin<\/code>. Ci\u00f2 significava che qualsiasi utente connesso, indipendentemente dalle funzionalit\u00e0, poteva avere accesso per visualizzare qualsiasi contenuto nella finestra di dialogo modale visualizzata come parte di admin_footer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Soluzione_aggiornare_immediatamente\"><\/span>Soluzione aggiornare immediatamente<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;aggiornamento del plug-in modifica la chiave wpCentral che verr\u00e0 reimpostata, impedendo agli aggressori di mantenere l&#8217;accesso non autorizzato al sito poich\u00e9 la chiave di connessione potrebbe essere stata precedentemente compromessa. Per questi motivi, consigliamo vivamente di aggiornare all&#8217;ultima versione il pi\u00f9 presto possibile per garantire che il  sito sia al sicuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all&#8217;escalation dei privilegi. WpCentral ha [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":55285,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":"","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","rank_math_title":"","rank_math_description":"","rank_math_focus_keyword":"","_aioseop_title":"","_aioseop_description":"","jetpack_post_was_ever_published":false},"categories":[1413,387,359],"tags":[],"class_list":["post-55281","post","type-post","status-publish","format-standard","has-post-thumbnail","category-attualita","category-guide-sicurezza","category-editoriali","pmpro-has-access"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO Pro 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all&#039;escalation dei privilegi. WpCentral ha\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Laura Antonelli\"\/>\n\t<meta name=\"google-site-verification\" content=\"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO Pro (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground\" \/>\n\t\t<meta property=\"og:description\" content=\"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all&#039;escalation dei privilegi. WpCentral ha\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1263\" \/>\n\t\t<meta property=\"og:image:height\" content=\"848\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-18T12:00:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-18T22:05:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all&#039;escalation dei privilegi. WpCentral ha\" \/>\n\t\t<meta name=\"twitter:creator\" content=\"@Alground\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#article\",\"name\":\"Vulnerabilit\\u00e0 nel plug-in wpCentral | Alground\",\"headline\":\"Vulnerabilit\\u00e0 nel plug-in wpCentral\",\"author\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/author\\\/laura-antonelli\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/wp-content\\\/uploads\\\/2020\\\/02\\\/wpcentral-evid.jpg\",\"width\":1263,\"height\":848,\"caption\":\"WpCentral\"},\"datePublished\":\"2020-02-18T13:00:07+01:00\",\"dateModified\":\"2020-03-18T23:05:12+01:00\",\"inLanguage\":\"it-IT\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#webpage\"},\"articleSection\":\"Attualit\\u00e0, Cybersecurity, Web\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/alground.com\\\/site\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/category\\\/editoriali\\\/#listItem\",\"name\":\"Web\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/category\\\/editoriali\\\/#listItem\",\"position\":2,\"name\":\"Web\",\"item\":\"https:\\\/\\\/alground.com\\\/site\\\/category\\\/editoriali\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#listItem\",\"name\":\"Vulnerabilit\\u00e0 nel plug-in wpCentral\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#listItem\",\"position\":3,\"name\":\"Vulnerabilit\\u00e0 nel plug-in wpCentral\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/category\\\/editoriali\\\/#listItem\",\"name\":\"Web\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/#organization\",\"name\":\"Alground\",\"description\":\"Tecnologia - Cyberwarfare - Intelligenza Artificiale\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/\",\"email\":\"info@alground.com\",\"telephone\":\"+390687807295\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/Logo-tondo.png\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#organizationLogo\",\"width\":72,\"height\":75,\"caption\":\"Circular badge with a stylized glowing cyan turtle against a dark starry background.\"},\"image\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/AlgroundGeopoliticaAlessandroTrizio\",\"https:\\\/\\\/x.com\\\/Alground\",\"https:\\\/\\\/www.instagram.com\\\/alground_geopolitica\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/author\\\/laura-antonelli\\\/#author\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/author\\\/laura-antonelli\\\/\",\"name\":\"Laura Antonelli\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/46f5dd12757b4c127ed4b801d2c493b9ab095eb029004e45dab6fe9e3c9e11ac?s=96&d=identicon&r=g\",\"width\":96,\"height\":96,\"caption\":\"Laura Antonelli\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#webpage\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/\",\"name\":\"Vulnerabilit\\u00e0 nel plug-in wpCentral | Alground\",\"description\":\"Il team di Intelligence ha scoperto una vulnerabilit\\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\\u00f2 sarebbe dovuto ad una vulnerabilit\\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all'escalation dei privilegi. WpCentral ha\",\"inLanguage\":\"it-IT\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/author\\\/laura-antonelli\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/author\\\/laura-antonelli\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/wp-content\\\/uploads\\\/2020\\\/02\\\/wpcentral-evid.jpg\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#mainImage\",\"width\":1263,\"height\":848,\"caption\":\"WpCentral\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/vulnerabilita-nel-plug-in-wpcentral\\\/55281\\\/#mainImage\"},\"datePublished\":\"2020-02-18T13:00:07+01:00\",\"dateModified\":\"2020-03-18T23:05:12+01:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/#website\",\"url\":\"https:\\\/\\\/alground.com\\\/site\\\/\",\"name\":\"Alground\",\"alternateName\":\"Alground\",\"description\":\"Tecnologia - Cyberwarfare - Intelligenza Artificiale\",\"inLanguage\":\"it-IT\",\"publisher\":{\"@id\":\"https:\\\/\\\/alground.com\\\/site\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO Pro -->\r\n\t\t<title>Vulnerabilit\u00e0 nel plug-in wpCentral | Alground<\/title>\n\n","aioseo_head_json":{"title":"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground","description":"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all'escalation dei privilegi. WpCentral ha","canonical_url":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"uXIDMontx6A-5jxjAAuTv_CtdoyW0fZ-TE172a9ELeg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#article","name":"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground","headline":"Vulnerabilit\u00e0 nel plug-in wpCentral","author":{"@id":"https:\/\/alground.com\/site\/author\/laura-antonelli\/#author"},"publisher":{"@id":"https:\/\/alground.com\/site\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg","width":1263,"height":848,"caption":"WpCentral"},"datePublished":"2020-02-18T13:00:07+01:00","dateModified":"2020-03-18T23:05:12+01:00","inLanguage":"it-IT","mainEntityOfPage":{"@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#webpage"},"isPartOf":{"@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#webpage"},"articleSection":"Attualit\u00e0, Cybersecurity, Web"},{"@type":"BreadcrumbList","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/alground.com\/site#listItem","position":1,"name":"Home","item":"https:\/\/alground.com\/site","nextItem":{"@type":"ListItem","@id":"https:\/\/alground.com\/site\/category\/editoriali\/#listItem","name":"Web"}},{"@type":"ListItem","@id":"https:\/\/alground.com\/site\/category\/editoriali\/#listItem","position":2,"name":"Web","item":"https:\/\/alground.com\/site\/category\/editoriali\/","nextItem":{"@type":"ListItem","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#listItem","name":"Vulnerabilit\u00e0 nel plug-in wpCentral"},"previousItem":{"@type":"ListItem","@id":"https:\/\/alground.com\/site#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#listItem","position":3,"name":"Vulnerabilit\u00e0 nel plug-in wpCentral","previousItem":{"@type":"ListItem","@id":"https:\/\/alground.com\/site\/category\/editoriali\/#listItem","name":"Web"}}]},{"@type":"Organization","@id":"https:\/\/alground.com\/site\/#organization","name":"Alground","description":"Tecnologia - Cyberwarfare - Intelligenza Artificiale","url":"https:\/\/alground.com\/site\/","email":"info@alground.com","telephone":"+390687807295","logo":{"@type":"ImageObject","url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#organizationLogo","width":72,"height":75,"caption":"Circular badge with a stylized glowing cyan turtle against a dark starry background."},"image":{"@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio","https:\/\/x.com\/Alground","https:\/\/www.instagram.com\/alground_geopolitica\/"]},{"@type":"Person","@id":"https:\/\/alground.com\/site\/author\/laura-antonelli\/#author","url":"https:\/\/alground.com\/site\/author\/laura-antonelli\/","name":"Laura Antonelli","image":{"@type":"ImageObject","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/46f5dd12757b4c127ed4b801d2c493b9ab095eb029004e45dab6fe9e3c9e11ac?s=96&d=identicon&r=g","width":96,"height":96,"caption":"Laura Antonelli"}},{"@type":"WebPage","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#webpage","url":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/","name":"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground","description":"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all'escalation dei privilegi. WpCentral ha","inLanguage":"it-IT","isPartOf":{"@id":"https:\/\/alground.com\/site\/#website"},"breadcrumb":{"@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#breadcrumblist"},"author":{"@id":"https:\/\/alground.com\/site\/author\/laura-antonelli\/#author"},"creator":{"@id":"https:\/\/alground.com\/site\/author\/laura-antonelli\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg","@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#mainImage","width":1263,"height":848,"caption":"WpCentral"},"primaryImageOfPage":{"@id":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/#mainImage"},"datePublished":"2020-02-18T13:00:07+01:00","dateModified":"2020-03-18T23:05:12+01:00"},{"@type":"WebSite","@id":"https:\/\/alground.com\/site\/#website","url":"https:\/\/alground.com\/site\/","name":"Alground","alternateName":"Alground","description":"Tecnologia - Cyberwarfare - Intelligenza Artificiale","inLanguage":"it-IT","publisher":{"@id":"https:\/\/alground.com\/site\/#organization"}}]},"og:locale":"it_IT","og:site_name":"Alground | Tecnologia - Cyberwarfare - Intelligenza Artificiale","og:type":"article","og:title":"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground","og:description":"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all'escalation dei privilegi. WpCentral ha","og:url":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/","og:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg","og:image:secure_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg","og:image:width":1263,"og:image:height":848,"article:published_time":"2020-02-18T12:00:07+00:00","article:modified_time":"2020-03-18T22:05:12+00:00","article:publisher":"https:\/\/www.facebook.com\/AlgroundGeopoliticaAlessandroTrizio","twitter:card":"summary_large_image","twitter:site":"@Alground","twitter:title":"Vulnerabilit\u00e0 nel plug-in wpCentral | Alground","twitter:description":"Il team di Intelligence ha scoperto una vulnerabilit\u00e0 in wpCentral, un plug-in di WordPress installato su oltre 60.000 siti. Il difetto permetteva il controllo remoto del sito tramite la dashboard amministrativa di wpCentral. Ci\u00f2 sarebbe dovuto ad una vulnerabilit\u00e0 sul controllo non corretto degli accessi che ha portato degli utenti all'escalation dei privilegi. WpCentral ha","twitter:creator":"@Alground","twitter:image":"https:\/\/alground.com\/site\/wp-content\/uploads\/2026\/05\/Logo-tondo.png"},"aioseo_meta_data":{"post_id":"55281","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-26 23:17:00","breadcrumb_settings":null,"limit_modified_date":false,"open_ai":null,"ai":null,"created":"2025-02-08 16:50:06","updated":"2026-05-16 17:40:45","reviewed_by":null,"focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\" title=\"Home\">Home<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t<a href=\"https:\/\/alground.com\/site\/category\/editoriali\/\" title=\"Web\">Web<\/a>\n<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\tVulnerabilit\u00e0 nel plug-in wpCentral\n<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/alground.com\/site"},{"label":"Web","link":"https:\/\/alground.com\/site\/category\/editoriali\/"},{"label":"Vulnerabilit\u00e0 nel plug-in wpCentral","link":"https:\/\/alground.com\/site\/vulnerabilita-nel-plug-in-wpcentral\/55281\/"}],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2020\/02\/wpcentral-evid.jpg","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/55281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=55281"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/55281\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/55285"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=55281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=55281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=55281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}