Vulnerabilità · 4 ore fa

WordPress reinfetta il backdoor anche dopo la pulizia

Sucuri ha trovato sfruttamenti attivi contro il plugin wpForo Forum per WordPress: una SQL injection non autenticata, CVE-2026-1581, colpisce le versioni fino alla 2.4.14. Il payload associato al backdoor SC non resta in un solo punto. Si replica tra file, database e shared memory, e ricostruisce ciò che viene rimosso.

In pratica, cancellare il file più evidente o disinstallare il plugin non basta. Se una copia sopravvive nel database, nella cache o in un segmento di memoria condivisa, alla richiesta successiva può rigenerare le altre e riportare il sito allo stato compromesso.

Per chi gestisce WordPress con wpForo, il problema non è solo la falla iniziale. La compromissione può sopravvivere alla bonifica standard e trasferire il contenimento da un singolo artefatto su disco a più livelli di storage sul server.

CVE-2026-1581

NVD KEV

CVSS 7.5 HIGH: the wpForo Forum plugin for WordPress is vulnerable to time-based SQL Injection via the 'wpfob' parameter in all… EPSS 2% (77º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-01

Editions

Storie correlate