{"id":58345,"date":"2023-03-24T19:58:44","date_gmt":"2023-03-24T18:58:44","guid":{"rendered":"https:\/\/www.alground.com\/site\/?p=58345"},"modified":"2023-03-24T19:59:15","modified_gmt":"2023-03-24T18:59:15","slug":"woocommerce-payments-plugin-vulnerabilita-grave","status":"publish","type":"post","link":"https:\/\/alground.com\/site\/woocommerce-payments-plugin-vulnerabilita-grave\/58345\/","title":{"rendered":"Woocommerce Payments plugin. Vulnerabilit\u00e0 grave"},"content":{"rendered":"\n<p>Il servizio di sicurezza della Woocommerce il plugin pi\u00f9 usato per WordPress per creare ecommerce ha pubblicato una nota stampa per avvisare della presenza di un grave bug nel servizio. Lo riportiamo tradotto in italiano per agevolare gli utenti.<br><\/p>\n\n\n\n<p><em>Il 22 marzo 2023 \u00e8 stata scoperta una vulnerabilit\u00e0 all&#8217;interno di WooCommerce Payments che, se sfruttata, poteva permettere un accesso amministrativo non autorizzato ai negozi interessati. Abbiamo immediatamente disattivato i servizi interessati e risolto il problema per tutti i siti web ospitati su WordPress.com, Pressable e WPVIP.<\/em><\/p>\n\n\n\n<p><em>La vulnerabilit\u00e0 \u00e8 stata segnalata da Michael Mazzolini di GoldNetwork, che stava effettuando test white-hat per noi tramite il nostro programma HackerOne. Non appena la vulnerabilit\u00e0 \u00e8 stata segnalata, abbiamo avviato un&#8217;indagine per verificare se erano stati esposti dati o se la vulnerabilit\u00e0 fosse stata sfruttata. Attualmente non abbiamo evidenze che la vulnerabilit\u00e0 sia stata utilizzata al di fuori del nostro programma di test di sicurezza. Abbiamo rilasciato una correzione e collaborato con il team dei plugin di WordPress.org per aggiornare automaticamente i siti che utilizzano WooCommerce Payments dalla versione 4.8.0 alla 5.6.1 alle versioni corrette. L&#8217;aggiornamento viene attualmente distribuito automaticamente il pi\u00f9 possibile ai negozi.<\/em><\/p>\n\n\n\n<p><em>Poich\u00e9 questa vulnerabilit\u00e0 aveva anche il potenziale di influire su WooPay, un nuovo servizio di checkout di pagamento in fase beta, abbiamo temporaneamente disabilitato il programma beta.<\/em><\/p>\n\n\n\n<p>Il comunicato continua<\/p>\n\n\n\n<p><em>Tutti i siti web che hanno installato e attivato WooCommerce Payments 4.8.0 o versioni successive e che non sono ospitati su WordPress.com e che non hanno ancora effettuato l&#8217;aggiornamento alla versione corretta (vedi sotto), sono ancora potenzialmente vulnerabili a questo problema. Ecco come assicurarsi di avere l&#8217;ultima versione:<\/em><\/p>\n\n\n\n<p><em>Dalla dashboard WP Admin, fare clic sul menu Plugin e cercare WooCommerce Payments nell&#8217;elenco dei plugin. Il numero di versione dovrebbe essere visualizzato nella colonna Descrizione accanto al nome del plugin. Se questo numero corrisponde a una delle versioni corrette elencate di seguito, non \u00e8 necessaria ulteriore azione. Se \u00e8 disponibile una nuova versione per il download, dovresti vedere una notifica che ti guida nell&#8217;aggiornamento di WooCommerce Payments &#8211; si prega di procedere con l&#8217;aggiornamento. Una volta che si sta utilizzando una versione sicura, si consiglia di verificare la presenza di eventuali utenti o post amministrativi non attesi sul sito. Se si riscontrano evidenze di attivit\u00e0 impreviste, si suggerisce di<\/em>:<\/p>\n\n\n\n<p><em><strong>Aggiornare le password per tutti gli utenti Admin del sito<\/strong>, specialmente se riutilizzano le stesse password su pi\u00f9 siti web. Aggiornare le chiavi di pagamento del gateway e delle API di WooCommerce utilizzate sul sito.<a href=\"https:\/\/woocommerce.com\/document\/woocommerce-rest-api\/#section-2\"> Ecco come aggiornare le chiavi delle API di WooCommerce<\/a>. Per reimpostare altre chiavi, si prega di consultare la documentazione di quei plugin o servizi specifici. <\/em><\/p>\n\n\n\n<p><em><strong>Come faccio a sapere se la mia versione \u00e8 aggiornata?<\/strong> Di seguito \u00e8 possibile trovare l&#8217;elenco completo delle versioni corrette di WooCommerce Payments. Se si sta utilizzando una versione di WooCommerce Payments che non \u00e8 in questo elenco, si prega di aggiornare immediatamente ad una di queste versioni.<\/em><\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><strong>Patched WooCommerce Payments Versions<\/strong><\/td><\/tr><tr><td>4.8.2<\/td><\/tr><tr><td>4.9.1<\/td><\/tr><tr><td>5.0.4<\/td><\/tr><tr><td>5.1.3<\/td><\/tr><tr><td>5.2.2<\/td><\/tr><tr><td>5.3.1<\/td><\/tr><tr><td>5.4.1<\/td><\/tr><tr><td>5.5.2<\/td><\/tr><tr><td>5.6.2<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p><strong>I miei dati sono stati compromessi?<\/strong><br><em>Al momento non abbiamo alcuna prova che la vulnerabilit\u00e0 sia stata sfruttata oltre a identificarla nel nostro programma di test di sicurezza.&nbsp;Continueremo a indagare e se scopriremo nuove informazioni aggiorneremo questo post.<\/em><\/p>\n\n\n\n<p><em>Ti consigliamo inoltre di modificare qualsiasi dato privato o segreto memorizzato nel tuo database WordPress\/WooCommerce.&nbsp;Ci\u00f2 pu\u00f2 includere chiavi API, chiavi pubbliche\/private per gateway di pagamento e altro, a seconda della configurazione del tuo negozio.&nbsp;<a href=\"https:\/\/woocommerce.com\/document\/woocommerce-rest-api\/#section-2\">Ecco come aggiornare la tua chiave API WooCommerce.&nbsp;<\/a>Per reimpostare altre chiavi, consultare la documentazione per quei plug-in specifici<\/em>.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Se vuoi leggere il messaggio originale, che contiene anche altri link utili, clicca sul link:<br>https:\/\/developer.woocommerce.com\/2023\/03\/23\/critical-vulnerability-detected-in-woocommerce-payments-what-you-need-to-know\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il servizio di sicurezza della Woocommerce il plugin pi\u00f9 usato per WordPress per creare ecommerce ha pubblicato una nota stampa per avvisare della presenza di un grave bug nel servizio. Lo riportiamo tradotto in italiano per agevolare gli utenti. Il 22 marzo 2023 \u00e8 stata scoperta una vulnerabilit\u00e0 all&#8217;interno di WooCommerce Payments che, se sfruttata, [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":58347,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[1413,387],"tags":[],"class_list":{"0":"post-58345","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-attualita","8":"category-guide-sicurezza","9":"pmpro-has-access"},"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/alground.com\/site\/wp-content\/uploads\/2023\/03\/woocommerce-payments-vulnearbilita.jpg","wps_subtitle":"","_links":{"self":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/comments?post=58345"}],"version-history":[{"count":0,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/posts\/58345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media\/58347"}],"wp:attachment":[{"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/media?parent=58345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/categories?post=58345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alground.com\/site\/wp-json\/wp\/v2\/tags?post=58345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}