Temi e Plugin WordPress violati e disponibili online [Verifica così se il tuo sito è Hackerato]

Molti temi e plugin per il CMS più utilizzato al mondo sarebbero stati violati con gli hacker che possono prendere possesso del vostro sito. Ecco come proteggersi

Durante un’analisi e controlli recenti, sono stati scoperti nei temi e plugins sviluppati da AccessPress Themes che nasconderebbero al loro interno un codice malevolo che include una backdoor per prendere pieno controllo di un sito web sotto ogni punto di vista.

Il problema è presente in circa 90 temi e plugin che sono installati su oltre 350 mila siti web in tutto il mondo, e sembrerebbe che il tutto sia avvenuto nel settembre 2021, con un attacco alla società che avrebbe permesso a malintenzionati di inoculare il codice malevolo dei suoi prodotti.

Al momento la soluzione non è rapida ed indolore, poiché se i plugin sono stati aggiornati rimuovendo la backdoor, mentre i temi non sono stati aggiornati, e quindi dovete per forza cambiare tema per risolvere il problema ed eliminare la backdoor visto che non esiste al momento una soluzione facile.

La maggior parte dei plugin sono stati aggiornati e le versioni recenti sono pulite senza backdoor e trovi tutto al fondo di questo articolo. Tuttavia, i temi interessati non sono stati aggiornati e vengono estratti dal repository dei temi di WordPress.org. Se sul tuo sito è installato uno dei temi elencati in fondo a questo post, ti consigliamo di migrare a un nuovo tema il prima possibile.

Come scoprire se il tuo Tema o Plugin WordPress sono hackerati

Per capire se il vostro sito fatto con WordPress è stato hackerato dovete verificare come di seguito descritto e procedere alla rimozione e le linee guida descritte in questa pagina. La backdoor si trova nel file che si inital.php presente nel plugin principale o nella directory del tema che esegue il file wp-includes/vars.php. Ecco come verificare:

  • Apri il file presente nella directory WordPress wp-includes/vars.php
  • Se dentro il file trovi una funzione wp_is_mobile_fix con codici offuscati, il tuo sito è stato compromesso e devi rimuovere la backdoor
  • Per rimuovere il codice, dovete aggiornare il plugin oppure cambiare completamente tema

Temi WordPress dove è presente la backdoor

accessbuddy1.0.0
accesspress-basic3.2.1
accesspress-lite2.92
accesspress-mag2.6.5
accesspress-parallax4.5
accesspress-ray1.19.5
accesspress-root2.5
accesspress-staple1.9.1
accesspress-store2.4.9
agency-lite1.1.6
aplite1.0.6
bingle1.0.4
bloger1.2.6
construction-lite1.2.5
doko1.0.27
enlighten1.3.5
fashstore1.2.1
fotography2.4.0
gaga-corp1.0.8
gaga-lite1.4.2
one-paze2.2.8
parallax-blog3.1.1574941215
parallaxsome1.3.6
punte1.1.2
revolve1.3.1
ripple1.2.0
scrollme2.1.0
sportsmag1.2.1
storevilla1.4.1
swing-lite1.1.9
the-launcher1.3.2
the-monday1.4.1
uncode-lite1.3.1
unicon-lite1.2.6
vmag1.2.7
vmagazine-lite1.3.5
vmagazine-news1.0.5
zigcy-baby1.0.6
zigcy-cosmetics1.0.5
zigcy-lite2.0.9

Plugin Wordpres dove è presente la backdoor

accesspress-anonymous-post2.8.0
accesspress-custom-css2.0.1
accesspress-custom-post-type1.0.8
accesspress-facebook-auto-post2.1.3
accesspress-instagram-feed4.0.3
accesspress-pinterest3.3.3
accesspress-social-counter1.9.1
accesspress-social-icons1.8.2
accesspress-social-login-lite3.4.7
accesspress-social-share4.5.5
accesspress-twitter-auto-post1.4.5
accesspress-twitter-feed1.6.7
ak-menu-icons-lite1.0.8
ap-companion1.0.6
ap-contact-form1.0.6
ap-custom-testimonial1.4.6
ap-mega-menu3.0.5
ap-pricing-tables-lite1.1.2
apex-notification-bar-lite2.0.4
cf7-store-to-db-lite1.0.9
comments-disable-accesspress1.0.7
easy-side-tab-cta1.0.7
everest-admin-theme-lite1.0.7
everest-coming-soon-lite1.1.0
everest-comment-rating-lite2.0.4
everest-counter-lite2.0.7
everest-faq-manager-lite1.0.8
everest-gallery-lite1.0.8
everest-google-places-reviews-lite1.0.9
everest-review-lite1.0.7
everest-tab-lite2.0.3
everest-timeline-lite1.1.1
inline-call-to-action-builder-lite1.1.0
product-slider-for-woocommerce-lite1.1.5
smart-logo-showcase-lite1.1.7
smart-scroll-posts2.0.8
smart-scroll-to-top-lite1.0.3
total-gdpr-compliance-lite1.0.4
total-team-lite1.1.1
ultimate-author-box-lite1.1.2
ultimate-form-builder-lite1.5.0
woo-badge-designer-lite1.1.0
wp-1-slider1.2.9
wp-blog-manager-lite1.1.0
wp-comment-designer-lite2.0.3
wp-cookie-user-info1.0.7
wp-facebook-review-showcase-lite1.0.8
wp-fb-messenger-button-lite2.0.6
wp-floating-menu1.4.4
wp-media-manager-lite1.1.2
wp-popup-banners1.2.3
wp-popup-lite1.0.8
wp-product-gallery-lite1.1.1
Sono appassionato di tecnologia sin dalla tenera età, coltivo la mia passione con aggiornamenti quotidiani e non mi lascio scappare proprio nulla. Ho creato HowTechIsMade per condividere con voi le mie passioni ed aiutarvi ad avere un approccio più semplice con la tecnologia.
Exit mobile version