• Resolved Luca

    (@dharma23)


    Forse è giàstato riportato, ma ormai da mesi il vostro plugin genera un errore di vulnerabilità tramite Manage WP.

    Questo è un problema grave poiché periodicamente tramite il software inviamo report ai clienti, che vedono che il loro sito non è sicuro.

    1 vulnerability found.
    iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more v3.5.2

    WordPress iubenda plugin <= 3.5.7 – Reflected XSS vulnerability

    Quanto sarà definitivamente risolta la questione?

Viewing 4 replies - 1 through 4 (of 4 total)
  • Plugin Author iubenda

    (@iubenda)

    Ciao @dharma23

    ti abbiamo risposto anche nell’altro thread poco fa Security Vulnerability and Versions

    Si tratta di un falso allarme dovuto a ManageWP, con cui siamo in contatto affinchè correggano questa errata segnalazione.

    Purtroppo si basano su un precedente report di Wordfence, poi corretto, e siamo di nuovo in contatto con ManageWP affinchè risolvano definitivamente la questione.

    Grazie della segnalazione e ti informiamo non appena avremo novità

    Thread Starter Luca

    (@dharma23)

    Ok, grazie. Vi chiedo di insistere perché i report che generiamo per essere inviati ai clienti mostrano i siti come non sicuri, e non tutti riescono a capire o si fidano delle nostre parole riguardo il falso positivo. La cosa si protrae da diversi mesi e comincia ad essere difficile gestirla.

    Qualora la cosa non dovesse risolversi a breve, personalmente sarò costretto a disinstallare tutti i vostri plugin, optando per altre soluzioni.

    Thread Starter Luca

    (@dharma23)

    Il ticket non è affatto risolto, perché ad oltre 2 mesi dalla prima segnalazione, continua ad essere riportato il problema. Vi rendente conto che dobbiamo spiegare questa cosa a decine di clienti continuamente? Quando vi deciderete a sistemare?

    Ormai abbiamo riportato questa cosa decine di volte.

    Plugin Author iubenda

    (@iubenda)

    Salve,

    anche se il problema è di ManageWP che continua a dirci che “ci stanno lavorando”, abbiamo aggirato il problema cambiando il numero di versione del nostro plugin, quindi se si aggiorna all’ultima versione non si avrà più l’avviso.

    Attendiamo un tuo feedback!

Viewing 4 replies - 1 through 4 (of 4 total)
  • The topic ‘Vulnerabilità’ is closed to new replies.