Autore: La Redazione

  • WordPress vende dominio di 100 anni, piano di hosting per $ 38.000 • The Register

    WordPress vende dominio di 100 anni, piano di hosting per $ 38.000 • The Register

    La società di hosting e gestione dei contenuti WordPress vuole venderti una tecnologia legacy: un nome di dominio e un sito web che manterrà in vita per 100 anni, per $ 38.000.

    “Un dominio è la risorsa digitale più preziosa”, apre WordPress pece per il tuo prossimo secolo di pubblicazione sul web. Per proteggere tale risorsa, i tuoi $ 38.000 assicureranno che WordPress manterrà “più backup dei tuoi contenuti su data center distribuiti geograficamente, invierà automaticamente il tuo sito all’Internet Archive se è pubblico e fornirà una modalità bloccata opzionale”.

    Anche gli utenti lo faranno ricevere protocolli di proprietà avanzati per facilitare il trasferimento della proprietà del sito, hosting gestito di alto livello fornito con larghezza di banda illimitata e supporto di prima qualità 24 ore su 24, 7 giorni su 7.

    Per 100 anni.

    Si promette che la sicurezza sarà “inarrestabile”, il che presumibilmente esclude la terza parte plug-in che così spesso includono complicazioni come backdoor e rendere l’utilizzo di WordPress un’esperienza davvero unica.

    WordPress ritiene che coloro che saranno interessati a questo piano proverranno da famiglie che vogliono preservare le risorse digitali per le generazioni future, da fondatori che pensano che le loro aziende dureranno per un secolo e da individui che desiderano semplicemente una casa online persistente. Si ritiene inoltre che il suo sistema di gestione dei contenuti possa giocare a lungo termine poiché il suo software “alimenta quasi la metà del web e rimane il CMS più affidabile del pianeta”.

    Si ricorda che, nel periodo pre-COVID 2019, la durata media della vita umana era di 73,4 anni, secondo la Organizzazione mondiale della sanità.

    I $ 380 annuali collocano il piano costo tra l’offerta premium di WordPress ($ 132 all’anno se fatturata annualmente) e il business ($ 420 se fatturata annualmente). Naturalmente, a differenza di altri piani WordPress, viene fornito con un impegno di 100 anni.

    “Che si tratti di offrire a un neonato il dono speciale di un dominio e di una casa sul Web per tutta la vita, o qualcosa da mettere nel tuo testamento per garantire che il tuo sito web e la tua storia siano accessibili alle generazioni future, spero che questo piano spinga le persone e altre aziende a pensare a costruire a lungo termine”, ha affermato Matt Mullenweg, CEO di WordPress.

    Oppure potresti semplicemente uscire e acquistare una Tesla Model Y, che parte da $ 36.400 dopo gli sconti e prima della personalizzazione.

    Lezioni di storia

    L’idea che un’azienda tecnologica possa sopravvivere 100 anni non è inverosimile. Aziende che quest’anno hanno compiuto 100 anni includere La Walt Disney Company, Textron e le tecnologie industriali applicate.

    Le aziende tecnologiche AT&T, BT, Siemens e IBM esistono tutte da più di un secolo.

    Ma mentre gli operatori sopra menzionati si affidano ancora agli stessi principi di base dello spostamento degli impulsi elettrici sui cavi, quasi nient’altro nelle loro attività e nelle tecnologie che utilizzano rimane lo stesso di quando sono stati fondati.

    Di cui citiamo perché nell’offerta di WordPress non si fa menzione di come intende gestire la propria piattaforma – e il proprio sito web – da un secolo. Il CMS dell’outfit è attualmente basato su PHP di 28 anni, valutato come settimo più utilizzato Language su GitHub nel 2022, in calo rispetto al terzo posto nel 2014. WordPress utilizza anche il database relazionale open source MySQL, controllato da Oracle, 46 anni.

    Proprio la settimana scorsa Il Reg ha riferito di sforzi per far sì che COBOL, 63 anni, portasse urla e calci negli anni ’90 e oltre con il porting automatizzato su Java. Quindi la tecnologia vecchia di decenni può e sarà mantenuta.

    Quindi forse WordPress può sviluppare una tabella di marcia per soddisfare le sue ambizioni. Se il web persisterà per un secolo è un’altra questione.

    È probabile che molti clienti non saranno in giro a lamentarsi se WordPress non può consegnare, e i loro discendenti potrebbero non sapere nemmeno cosa fosse un sito web al momento della scadenza dell’offerta. ®

  • WordPress apre il sondaggio annuale 2023 – WP Tavern

    WordPress apre il sondaggio annuale 2023 – WP Tavern

    WordPress ha ha lanciato la sua indagine annuale 2023che è aperto a tutta la comunità, inclusi utenti, costruttori di siti, autori di plugin e temi e contributori.

    IL Sondaggio 2022 ha raccolto risposte da circa 3.400 persone, inclusi circa 800 contributori, con un calo delle risposte rispetto agli anni precedenti. L’indagine del 2022 ha introdotto la scala Likert, una scala di valutazione che valuta quantitativamente opinioni, atteggiamenti o comportamenti. Il numero totale di domande è stato ridotto e la maggior parte delle domande socioeconomiche sono state rimosse.

    WordPress sta ancora evolvendo il formato del sondaggio per comprendere meglio i sentimenti e i valori della comunità.

    “Quest’anno, come l’anno scorso, il sondaggio ha subito alcuni miglioramenti nel flusso e nella serie di domande”, ha affermato Dan Soschin, collaboratore sponsorizzato da Automattic. “È inoltre in fase di sperimentazione una nuova piattaforma, che offre un’interfaccia aggiornata, un supporto multilingue migliorato, strumenti di analisi e visualizzazione ampliati per i risultati e altro ancora. La nuova piattaforma dispone inoltre di controlli integrati per l’accessibilità e la privacy, garantendo che il sondaggio soddisfi le diverse esigenze della comunità WordPress”.

    Il completamento del sondaggio 2023 richiede circa 5-10 minuti. Raccoglie informazioni su alcuni dati demografici di base, vari coinvolgimenti nella comunità, editor WordPress preferito, come e perché utilizzi WordPress e altro ancora. Diverse domande consentono alla comunità di valutare gli aspetti più frustranti di WordPress, le aree che necessitano di maggiore attenzione e se l’attuale Tabella di marcia di WordPress riflette le esigenze e i desideri degli intervistati per il futuro del progetto.

    Oltre all’inglese, il sondaggio è disponibile in nove lingue ampiamente utilizzate, che i partecipanti possono selezionare da un menu a discesa nella parte superiore della pagina. Tutti i dati raccolti nel sondaggio saranno anonimizzati e WordPress non associa indirizzi IP o indirizzi email ai risultati.

  • Semplici difetti dei plugin di adesione mettono a nudo i siti WordPress

    Semplici difetti dei plugin di adesione mettono a nudo i siti WordPress

    Sono state identificate due nuove falle di sicurezza nel popolare plugin Simple Membership per WordPress, che interessano le versioni 4.3.4 e precedenti, portando a potenziali problemi di escalation dei privilegi.

    Con oltre 50.000 installazioni attive, il plugin sviluppato da smp7 e wp.insider è ampiamente utilizzato per la gestione personalizzata delle iscrizioni sui siti WordPress.

    I difetti identificati dai ricercatori di sicurezza di Patchstack includono una vulnerabilità di escalation dei privilegi del ruolo di appartenenza non autenticata (CVE-2023-41957) e una vulnerabilità di acquisizione dell’account autenticato (CVE-2023-41956).

    Nel primo, gli utenti non autenticati potevano registrare account con livelli di appartenenza arbitrari, mentre il secondo consentiva agli utenti autenticati di assumere il controllo di qualsiasi account membro attraverso un processo di reimpostazione della password non sicuro.

    Maggiori informazioni sulle vulnerabilità dei plugin WordPress: Componenti aggiuntivi essenziali Il difetto dei plugin espone un milione di siti web WordPress

    La vulnerabilità relativa all’escalation dei privilegi del ruolo di appartenenza non autenticata dipende principalmente da una funzione che gestisce il processo di registrazione.

    “La funzione gestisce il processo di reimpostazione della password tramite una funzione di collegamento per la reimpostazione della password. Nel contesto del plugin, l’utente può abilitare la reimpostazione della password tramite un collegamento che verrà inviato all’e-mail dell’utente”, ha scritto Patchstack in un avviso pubblicato oggi.

    Esiste una condizione critica quando la funzione può essere manipolata tramite alcuni parametri GET, consentendo agli utenti di registrarsi con qualsiasi livello di appartenenza da un account membro arbitrario.

    Nella vulnerabilità di acquisizione dell’account autenticato, una funzione separata gestisce la reimpostazione della password tramite una funzionalità di collegamento. Elaborando attentamente i parametri, un utente malintenzionato potrebbe sfruttare questa vulnerabilità per assumere il controllo dell’account di un utente.

    Secondo il Avviso patchstackil fornitore del plugin ha risposto rapidamente dopo che Patchstack ha segnalato la vulnerabilità il 29 agosto.

    “Per la prima vulnerabilità, il fornitore ha deciso di verificare se la query SQL per aggiornare le informazioni sul membro tramite il parametro code è valida. Questo valore del codice può essere ottenuto solo dagli utenti che hanno già completato il pagamento o l’elaborazione a livello di abbonamento a pagamento”, ha scritto Patchstack.

    “Per la seconda vulnerabilità, il fornitore ha deciso di far corrispondere il parametro di accesso utilizzato per il controllo della chiave di reimpostazione della password e l’oggetto utente effettivo sulla variabile $user_data.”

    Il fornitore ha rilasciato la versione 4.3.5 il 30 agosto 2023 per correggere questi problemi, implementando controlli per convalidare i parametri controllati dall’utente nei processi di registrazione personalizzata e reimpostazione della password.

  • Questo plugin WordPress con oltre un milione di installazioni presentava un grave difetto di sicurezza

    Questo plugin WordPress con oltre un milione di installazioni presentava un grave difetto di sicurezza

    Un popolare plugin per Costruttore di siti Web WordPress con più di un milione di utenti è stato sorpreso a memorizzare le password degli utenti in testo normale, a disposizione degli amministratori dei siti Web per leggerle ogni volta che lo desideravano.

    Un rapporto di Ars Technica ha rilevato che il plugin in questione, chiamato All-In-One-Security (AIOS), era installato su almeno un milione di siti web.

  • WordPress prevede un ambizioso rinnovamento dell’interfaccia utente di amministrazione con un sistema di progettazione, galvanizzando un ampio supporto da parte della comunità degli sviluppatori – WP Tavern

    WordPress prevede un ambizioso rinnovamento dell’interfaccia utente di amministrazione con un sistema di progettazione, galvanizzando un ampio supporto da parte della comunità degli sviluppatori – WP Tavern

    L’amministratore di WordPress è pronto per il tanto atteso restyling dopo la pubblicazione di Matías Ventura, capo architetto di Gutenberg piani per un design amministrativo rinnovato come parte della Fase 3: road map di collaborazione.

    “Mentre WordPress compie vent’anni, l’obiettivo generale di questo lavoro è quello di migliorare questa esperienza a livello di progettazione fondamentale, offrendo ai plugin e agli utenti un maggiore controllo sulla navigazione e garantendo al tempo stesso che ogni esperienza WordPress sia riconoscibile, intuitiva, accessibile e piacevole, “, ha detto Ventura.

    Il suo post è il seguito di alcuni concetti di amministrazione precedenti ha pubblicato un anno fa che evolve l’amministratore verso flussi di navigazione e modifica più fluidi. Questo è simile al design dell’editor a blocchi che posiziona il frame di amministrazione come una shell che avvolge un’area di disegno che contiene il contenuto in uno stato ingrandito. Invece di fare clic indietro per accedere agli strumenti di navigazione, gli strumenti rimangono presenti ma fuori dalla visualizzazione Canvas.

    Sebbene i contributori non abbiano ancora prodotto ufficialmente alcun progetto per il progetto, Ventura ha condiviso una versione leggera di un concetto di amministrazione.

    Un aspetto dei piani proposti che ha stimolato la comunità degli sviluppatori è la prospettiva che l’amministratore venga ricostruito con un sistema di progettazione estensibile.

    “Questo sforzo è anche un’opportunità per formalizzare le primitive di progettazione e i paradigmi di interazione che fanno parte del sistema di componenti dell’interfaccia utente iniziato in wordpress/components“, ha detto Ventura.

    “Un aspetto cruciale è garantire che WordPress stesso sia costruito con gli stessi componenti e le stesse API che gli autori dei plugin possono utilizzare. A parte i temi cromatici, il nostro set di componenti primitivi deve funzionare anche in ambienti densi come l’editor, così come in ambienti che necessitano di più respiro e concentrazione come le sezioni di amministrazione. Densità, chiarezza, usabilità e accessibilità sono fondamentali”.

    credito immagine: Matias Ventura – Progettazione amministrativa

    I concetti di design dell’amministratore hanno rinnovato l’entusiasmo degli sviluppatori per il futuro di WordPress, ma sperano anche che questo rinnovamento risolva diversi problemi di vecchia data con l’interfaccia.

    Un tema ricorrente nel feedback era la necessità di trovare un modo per farlo frenare l’inquinamento dei menù di primo livello e gli avvisi di amministrazione fuori controllo, che vengono dirottati dagli sviluppatori di plugin in assenza di un sistema di notifica standard.

    “Si tratta in realtà di allineare le API, garantire descrizioni semantiche delle funzionalità e offrire i giusti livelli di controllo sia per i plug-in che per gli utenti”, ha affermato Ventura.

    “So che è un esempio abbastanza limitato, ma c’è un buon equilibrio nella capacità di bloccare o sbloccare le barre laterali dei plugin sull’editor, dal punto di vista che i plugin possono essere supponenti e gli utenti possono comunque interagire con quelle opinioni.”

    Un’altra sfida che riguarda gli sviluppatori è garantire che il nuovo design accolga adeguatamente i siti WordPress con un gran numero di post, pagine, categorie, menu, commenti e altre cose che possono facilmente sopraffare un’interfaccia utente che doveva essere semplificata.

    “Come parte dello sfruttamento dei componenti nell’interfaccia di amministrazione, dobbiamo colmare le lacune funzionali (come visualizzazioni di tabelle ed elenchi, operazioni di modifica in blocco, ecc.) e assistere le esigenze dei plug-in per tutto ciò che potrebbe non essere già stato risolto e che dovrebbe essere risolto”, Ventura disse. “In definitiva, la libreria di progettazione deve essere presentata nel sito web wordpress.org come una risorsa chiara per le persone che sviluppano su WordPress.”

    Gli sviluppatori che hanno partecipato ai commenti erano ottimisti riguardo al progetto e hanno reagito positivamente ai concetti condivisi da Ventura.

    “Dico spesso che lo spazio bianco è il luogo in cui avviene la magia”, ha affermato il designer e sviluppatore di WordPress Brian Gardner.

    “Il concetto di amministrazione leggera è mozzafiato e mi rende ancora più entusiasta di quanto lo sia ora riguardo al futuro di WordPress.”

    Diversi sviluppatori hanno commentato con quanta impazienza stanno aspettando un aggiornamento a un’interfaccia utente moderna che riduca il numero di aggiornamenti della pagina.

    “Oh! Sarà fantastico!” Ha detto il fondatore di WPMarmite, Alex Borto. “È assolutamente necessaria un’esperienza di navigazione amministrativa completa e fluida. Sogno di navigare nell’area di amministrazione senza caricare pagine!”

    Per anni, ci si è aspettati che gli sviluppatori di WordPress provassero a far corrispondere l’interfaccia utente di amministrazione datata di WordPress nelle loro pagine delle impostazioni e il plugin Yoast SEO ha attirato critiche quando rilasciata la versione 20.0 con una nuova interfaccia moderna. Molti utenti lo sono non entusiasta sui plugin costruendo la propria interfaccia utente nell’amministratorepoiché può rendere le cose più confuse. Avere un set standard di componenti dell’interfaccia utente renderebbe le cose più facili per gli sviluppatori che stanno estendendo WordPress.

    “Questo mi dà grande ottimismo riguardo al garantire i prossimi 20 anni di successo di WordPress”, ha affermato lo sviluppatore di WordPress Mike McAlister. “Il fatto che puoi farlo nulla con WordPress è incredibile, è probabilmente il nostro più grande punto di forza.

    “Ma senza modelli di progettazione standardizzati per l’amministratore, abbiamo visto che ciò si trasforma in un grattacapo in termini di UI/UX con sviluppatori di plugin e temi che creano le proprie esperienze all’interno di WordPress. Controllare tutto questo e creare un’esperienza unificata a cui tutti possano partecipare non solo renderà le cose più facili per i creatori di prodotti, ma sarà anche un enorme vantaggio per gli utenti”.

    Ventura ha affermato che questo documento è solo uno schema del progetto di progettazione amministrativa e che sarà seguito da esplorazioni progettuali più approfondite più avanti nel percorso.

  • 12 plugin WordPress che tutti i blogger principianti dovrebbero installare

    12 plugin WordPress che tutti i blogger principianti dovrebbero installare

    WordPress è alla base di milioni di blog in tutto il mondo e il servizio, in particolare WordPress.org, offre alcune delle migliori opzioni di personalizzazione che troverai sul Web. Puoi scegliere tra numerosi temi per far apparire il tuo sito web come desideri e puoi installare diversi plugin per migliorare le funzionalità del sito.


    Puoi utilizzare i plugin di WordPress per rendere il tuo sito web conforme alle normative locali, bloccare lo spam e migliorare le tue campagne di marketing. Troverai plugin anche per numerosi altri scopi e oggi riveleremo una dozzina delle migliori opzioni.


    Plugin CookieYes su un sito web

    Se il tuo blog opera all’interno dell’UE o del SEE, devi rispettare il Regolamento generale sulla protezione dei dati (GDPR). Parte di queste normative richiedono che tu dia il consenso agli utenti prima di memorizzare i cookie nei loro browser.

    CookieYes è un plugin gratuito che ti permette di incorporare un banner di consenso sul tuo sito web. Gli utenti possono modificare e adattare le proprie preferenze come desiderano. Dopo aver installato il plug-in, puoi registrarti per un account CookieYes e impostare tutto sul tuo blog.

    Consenso utente CookieBot inserito

    Un’alternativa a CookieYes è Cookiebot, che aiuta il tuo sito a rimanere conforme al GDPR. Puoi anche utilizzare lo strumento per conformarti al California Privacy Rights Act (CPRA), in vigore da gennaio 2023.

    Puoi utilizzare il tuo banner Cookiebot in più di 40 lingue e il plugin è gratuito per 50 sottopagine. Se hai bisogno di qualcosa di più completo man mano che fai crescere il tuo blog, puoi optare per uno dei vari piani a pagamento.

    Immagine del plugin Yoast SEO per WordPress

    L’ottimizzazione per i motori di ricerca (SEO) è fondamentale se vuoi che altri trovino il tuo blog su Google, Bing e così via. Yoast è uno dei plugin SEO più efficacie la versione gratuita è perfetta per i blogger principianti.

    Il plugin Yoast SEO ti consente di scegliere una parola chiave focalizzata e riceverai anche punteggi per i tuoi post. Se devi colmare alcune lacune, lo strumento ti fornirà un elenco di suggerimenti, ad esempio l’aggiunta di collegamenti esterni. Inoltre, riceverai un punteggio di leggibilità.

    Imparare la SEO richiederà tempo e sperimentazione. Puoi accelerare il processo con l’apprendimento proattivo e abbiamo una guida completa come diventare un esperto SEO.

    Plug-in Jetpack in WordPress

    Le prestazioni del sito web sono importanti tanto quanto i contenuti di alta qualità per creare un pubblico, e Jetpack è probabilmente il miglior plug-in WordPress per aiutare in questo senso. Jetpack dispone di funzionalità di sicurezza 24 ore su 24 per proteggere il tuo sito da minacce esterne e puoi eseguire automaticamente il backup del tuo blog.

    Jetpack ti consente inoltre di spostare più facilmente il tuo blog su un nuovo host in un secondo momento, se lo desideri. Puoi anche ottenere strumenti di analisi, insieme a molte altre sottigliezze. Se sei bravo a programmare, puoi utilizza vari suggerimenti JavaScript per ottimizzare le tue prestazioni.

    Immagine che mostra la panoramica di MonsterInsights in WP

    MonsterInsights ti consente di monitorare il tuo traffico web più da vicino. Puoi controllare il tasso di conversione, il valore medio dell’ordine e da quali dispositivi gli utenti accedono al tuo blog.

    Altri parametri che puoi misurare con MonsterInsights includono quanto tempo le persone tendono a rimanere sul tuo blog e il numero totale di sessioni. Per utilizzare MonsterInsights, dovrai registrarti a Google Analytics.

    I commenti spam sono una sfortunata realtà per i blog online, ma puoi ridurre al minimo il rischio utilizzando un software anti-spam. Akismet è un modo per proteggere il tuo blog dai commenti che rientrano in questa categoria.

    Akismet utilizza l’apprendimento automatico per determinare cosa è spam e cosa non lo è e puoi integrare il servizio con Jetpack e altri strumenti per il tuo sito WordPress. La versione base funziona secondo un modello pay-what-you-can, mentre le opzioni premium hanno prezzi fissi.

    Tutto gli artisti, compresi gli scrittori, dovrebbero avviare una newsletter online per il coinvolgimento del pubblico, opportunità di vendita e vari altri vantaggi. Creative Mail è un’opzione progettata da WordPress per la creazione di newsletter via email e il plug-in è gratuito.

    Dopo aver integrato CreativeMail, puoi accedervi quando vuoi dalla tua pagina principale di WordPress. Puoi sincronizzare i post del blog e utilizzare la funzionalità con WooCommerce e si integra anche con Jetpack. Creative Mail ha numerose immagini stock che puoi utilizzare anche per far crescere la tua newsletter.

    WordPress si è spostato verso le stesse soluzioni di modifica dei blocchi che vedrai su siti come Squarespace e Wixma puoi sempre ripristinare la versione di modifica precedente con il plug-in Editor classico. L’editor classico ti consente di determinare chi è l’editor predefinito per ogni pagina o blog e otterrai anche il vecchio layout.

    Il plugin Classic Editor continuerà a ricevere supporto e aggiornamenti almeno fino al 2024.

    Rimuovere quanto più attrito possibile ti aiuterà a rimanere coerente nella pubblicazione dei post del blog e Elementor lo fa rendendo la modifica molto più semplice. Il plug-in ti consente di trascinare e rilasciare elementi come faresti su alcuni degli altri costruttori di siti Web più popolari e puoi utilizzare più di 90 widget.

    Elementor supporta oltre 50 lingue e lo strumento è stato progettato per garantire che il tuo blog continui a funzionare a una velocità ottimale. Il servizio ha una selezione di piani a pagamento e puoi anche ottenere l’integrazione con WooCommerce.

    Probabilmente il tuo blog non genererà guadagni immediati, ma dovresti pensare alla monetizzazione il prima possibile. Elencare i prodotti che desideri vendere è un modo per farlo e WooCommerce è un plug-in open source che ti offre un maggiore controllo sugli aspetti di e-commerce del tuo blog.

    WooCommerce ti consente di personalizzare le pagine dei tuoi prodotti e scegliere i metodi di pagamento preferiti. Puoi anche vendere sia acquisti una tantum che abbonamenti.

    Plug-in UpdraftPlus su WordPress

    Dovresti fare tutto il possibile per impedire che i contenuti del tuo sito web vengano eliminati. Ma se succede il peggio, sapere di avere un’opzione di backup aiuta e UpdraftPlus ti consente di bloggare con maggiore sicurezza eseguendo il backup dei tuoi post.

    UpdraftPlus ti consente di pianificare i tuoi backup e puoi rendere anonimi i dati personali con il servizio. Ha versioni gratuite e premium.

    Mailchimp è una delle piattaforme di email marketing più popolari e puoi integrare il servizio con il tuo sito WordPress tramite MC4W. MC4W è un plugin non ufficiale con più di due milioni di installazioni attive a maggio 2023 e puoi collegare facilmente il tuo account al tuo sito. Oltre a ciò, puoi progettare moduli di iscrizione che possono aiutarti a far crescere la tua mailing list.

    Mailchimp4WordPress si integra con WooCommerce, WPForms e molti altri plugin. Puoi gestire il servizio dalla tua dashboard.

    Installa questi plugin per dare al tuo blog WordPress le migliori possibilità di crescita

    Non hai bisogno di un sito web perfetto quando avvii il tuo blog, ma dovresti almeno avere i plugin più essenziali per prepararti al successo a lungo termine. È anche intelligente pensare al futuro e impostare tempestivamente i propri sistemi di monetizzazione, il che può far risparmiare tempo in seguito.

    Questi plugin ti aiuteranno a misurare le prestazioni del sito web, a rispettare i requisiti normativi, a bloccare lo spam e molto altro ancora. Quindi, perché non integrarli con il tuo sito oggi?

  • Migliore offerta per il generatore di immagini AI DALL-E: 80% di sconto sul plugin WordPress

    Migliore offerta per il generatore di immagini AI DALL-E: 80% di sconto sul plugin WordPress

    TL;DR: Una licenza a vita per Generatore di immagini AI DALL-E e plug-in WordPress è in vendita a £ 47,68, risparmiando l’80% sul prezzo di listino.


    Intelligenza artificiale sta avendo il suo momento Le aziende di tutto il mondo stanno cercando di capire come utilizzare questo strumento a proprio vantaggio. Dal marketing al servizio clienti, alla finanza e altro ancora, sembra che ogni angolo del globo sia immerso nell’intelligenza artificiale.

    E mentre la maggior parte di noi ne ha sentito parlare ChatGPTDALL-E di OpenAI è la controparte immagine del suo famoso strumento AI di scrittura. Questa tecnologia innovativa offre un modo rivoluzionario per creare immagini straordinarie e uniche per il tuo sito Web, blog o materiale di marketing.

    Che tu sia un creatore di contenuti, un esperto di marketing, un blogger, un piccolo imprenditore o qualsiasi altra cosa, questo strumento è stato creato per farti risparmiare tempo, fatica e denaro. Non è più necessario frugare tra le foto d’archivio per trovare l’immagine giusta di cui hai bisogno. Puoi installare facilmente questo plugin WordPress sul tuo sito web. È progettato per creare immagini di alta qualità, uniche e realistiche basate su descrizioni testuali, senza che siano necessarie competenze di editing.

    DALLE è fatto per fare tutto quanto segue:

    • Attributi di controllo: Modifica diverse caratteristiche di un oggetto e il numero di volte in cui appare.

    • Disegna più oggetti: controlla contemporaneamente vari oggetti, i loro attributi e le loro relazioni spaziali.

    • Visualizza prospettiva e tridimensionalità: consente il controllo sul punto di vista di una scena e sullo stile 3D in cui viene renderizzata una scena.

    • Visualizza strutture interne ed esterne: rappresenta strutture interne con viste in sezione trasversale e strutture esterne con macrofotografie.

    Ottieni una licenza a vita per Generatore di immagini AI DALL-E e plug-in WordPress da OpenAI, in vendita per £ 47,68.

  • 12 estensioni Chrome di WordPress indispensabili per il 2023

    12 estensioni Chrome di WordPress indispensabili per il 2023

    Google Chrome è il browser desktop più popolare oggi, vanta centinaia di estensioni per comodità e in un articolo precedente abbiamo evidenziato le le migliori estensioni per la produttività.

    Qui tenendo presente l’utilizzo di WordPress utenti, stiamo elencando i Le migliori estensioni Chrome per WordPress che dovresti provare e ti è stato suggerito dai nostri esperti.

    Se stai attualmente costruendo un sito web, queste estensioni ti semplificheranno sicuramente la vita!

    1. Grammatica

    Migliora la tua scrittura con Quella grammaticale suite di strumenti di comunicazione, che copre il controllo ortografico, la grammatica, la punteggiatura e altro ancora. Grammatica per Chrome fornisce suggerimenti immediati, garantendo che i tuoi contenuti online brillino, indipendentemente dalla piattaforma.

    Offrendo feedback dettagliato su vari aspetti come chiarezza e stile, Grammarly trascende la correzione di bozze tradizionale. Ti consente di scrivere con sicurezza, articolare i tuoi pensieri in modo efficace e trasmettere i tuoi messaggi senza problemi.

    Sfrutta l’intelligenza artificiale avanzata di Grammarly per creare contenuti, risposte e idee ricchi di contesto quando necessario.

    Estensione grammaticale di Chrome
    Estensione grammaticale di Chrome

    2. Scansiona WP – Rilevatore di temi e plugin WordPress

    Ti sei mai imbattuto in un impressionante sito WordPress e ti sei chiesto come fosse costruito? Sei curioso del suo tema o dei plugin che ne alimentano le funzionalità? Basta aggiungere il Scansiona l’estensione WPe scopri immediatamente i temi e i plugin WordPress utilizzati da qualsiasi sito che visiti.

    Una volta installata l’estensione, noterai un’icona arancione di WordPress nel tuo browser. Passa a qualsiasi sito creato da WordPress e fai clic su questa icona. In pochi istanti otterrai informazioni dettagliate sul tema e sui plug-in del sito.

    Scansione WP – Rilevatore di temi e plugin WordPress
    Scansione WP – Rilevatore di temi e plugin WordPress

    3. Web simile

    IL Estensione web simile è un compagno perfetto per proprietari di siti web, esperti di marketing ed esperti SEO che mirano a monitorare il posizionamento dei siti, valutare il traffico web e approfondire le informazioni sui siti web della concorrenza.

    Similarweb - Ranking del traffico e analisi del sito web
    Similarweb – Ranking del traffico e analisi del sito web

    4. Barra degli strumenti SEO di Ahrefs

    Barra degli strumenti SEO di Ahrefs ti dà accesso alle metriche SEO di qualsiasi sito web direttamente sul tuo browser. Può aiutarti a scoprire perché i tuoi concorrenti si comportano così bene/male e come puoi migliorare.

    L’estensione di Chrome ti consente anche di trovare parole chiave che possono aiutarti a migliorare il posizionamento del tuo sito web. Barra degli strumenti SEO di Ahrefs è il migliore se stai cercando rapporti sulle parole chiave di un sito Web e analisi SEO.

    Barra degli strumenti SEO di Ahrefs
    Barra degli strumenti SEO di Ahrefs

    5. Buffer

    Se sei quello a cui piace condividere i tuoi contenuti sui social media, allora il Respingente l’estensione Chrome fa per te, che ti consente di condividere facilmente i tuoi contenuti WordPress su diverse piattaforme di social media come Twitter, LinkedIn, Facebook e così via.

    Con Respingentepuoi anche pianificare i post del tuo blog e aggiungere membri del team per lavorare insieme.

    Buffer: Pianificatore di social media
    Buffer: Pianificatore di social media

    6. Asana

    Se stai usando Asanaquindi questo ufficiale Estensione Asana cromata è un must per te e sicuramente faciliterà il tuo lavoro aggiungendo un’attività da qualsiasi pagina web.

    Se i membri del tuo team lavorano in luoghi diversi, Asana può aiutarti ad assegnare facilmente attività a diversi compagni di squadra con scadenze.

    Asana
    Asana

    7. Dimensioni

    Dimensioni è la migliore estensione di Chrome per i designer che misura le dimensioni dello schermo dal puntatore del mouse su/giù e sinistra/destra finché non raggiunge un bordo.

    Se stai cercando la spaziatura dei diversi elementi sui siti Web, questa estensione di Chrome funziona meglio. Dimensioni può essere facilmente utilizzato tramite le scorciatoie da tastiera (Alt+D).

    Dimensioni
    Dimensioni

    8. ColorZilla

    Ti chiedi quali combinazioni di colori vengono utilizzate su un particolare sito web? Hai difficoltà a ottenere il colore perfetto per il tuo sito web? ColorZilla è qui per il tuo salvataggio, vantando oltre 10 milioni di download a livello globale, si colloca tra le migliori estensioni per sviluppatori sia per Chrome che per Firefox.

    Il contagocce avanzato in questa estensione di Chrome può ottenere il colore di qualsiasi pixel sulla pagina. Puoi facilmente scegliere i colori e applicarli alle tue pagine web. Salva anche tutti i colori selezionati, in modo che tu possa tornarci ogni volta che vuoi.

    ColorZilla: selettore colori
    ColorZilla – Selettore colori

    9. WhatFont

    Con il WhatFont estensione Chrome puoi identificare facilmente i caratteri utilizzati nelle pagine Web. Con un semplice passaggio del mouse, rivela il tipo, la dimensione e lo stile del carattere, rendendolo uno strumento inestimabile sia per i designer che per gli appassionati di tipografia.

    WhatFont: identifica i caratteri sul Web
    WhatFont: identifica i caratteri sul Web

    10. Editor di stili WordPress

    Per gli utenti esperti di WordPress, Strumenti di sviluppo sono stati il ​​punto di riferimento per l’ispezione e la modifica degli elementi del sito. Sebbene individuino elementi e stili, i cambiamenti svaniscono dopo l’aggiornamento.

    accedere Editor di stili WordPress: con un solo clic, salva le modifiche direttamente sul tuo foglio di stile. Una volta effettuato l’accesso alla dashboard di WordPress, le modifiche hanno effetto immediato, il che è perfetto per modifiche rapide senza dover navigare nell’intera dashboard.

    Editor di stili WordPress
    Editor di stili WordPress

    11. Temi WordPress e rilevatore di plugin

    Ti sei mai imbattuto in un sito web che ti ha affascinato sia visivamente che funzionalmente, lasciandoti curioso riguardo al suo design? Con Temi WordPress e rilevatore di plugin estensione, scoprire il tema WordPress di qualsiasi sito diventa semplicissimo.

    Inoltre, rivela i plugin attivi, offrendo una visione più approfondita della sua configurazione.

    Rilevatore di temi e plugin WordPress
    Rilevatore di temi e plugin WordPress

    12. Evernote Web Clipper

    IL Evernote Web Clipper L’estensione è un potente strumento che ti consente di salvare facilmente i contenuti Web sul tuo account Evernote.

    Con pochi clic puoi salvare articoli, pagine web, schermate e persino PDF su Evernote, un ottimo modo per tenere traccia di ricerche, ispirazioni e altre informazioni importanti.

    Evernote Web Clipper
    Evernote Web Clipper

    Sono disponibili varie altre estensioni Chrome per WordPress che non possono essere incluse in questo elenco ma che possono essere utili. Alcune di queste estensioni di Chrome includono: WordPress Plugin SVN, WordPress Stats, WP Content Discovery, WordPress Plugin Search e così via.

    Fateci sapere se avete trovato utile il nostro articolo commentando di seguito. Dicci qual è il tuo preferito tra quelli sopra e nel caso in cui ritieni che abbiamo perso qualche estensione di Chrome, compila il modulo.

  • Direttore Esecutivo di WordPress su 20 anni di innovazione

    Direttore Esecutivo di WordPress su 20 anni di innovazione

    Il 27 maggio 2023 WordPress festeggia 20 anni di straordinaria crescita. Alimenta circa il 43% di tutti i siti Web ed è di gran lunga il principale sistema di gestione dei contenuti.

    Come ha fatto WordPress a raggiungere questo traguardo e sarà in grado di continuare come probabilmente il progetto open source di maggior successo di sempre?

    Informazioni su questo articolo

    Questo articolo è stato inizialmente concepito come un confronto tra Duda, WordPress e Wix.

    Tuttavia, parlando con gli sviluppatori e le persone dietro le quinte di ciascuna azienda, mi sono reso conto che ciascuna piattaforma era la migliore nel risolvere i problemi che si proponeva di risolvere.

    Quindi, quello che era iniziato come un articolo su tre piattaforme è diventato una serie in tre parti su ciascuna piattaforma individualmente.

    Oggi esamineremo perché WordPress è popolare tra le agenzie di web design, i motori di ricerca, gli editori aziendali e i siti di e-commerce, per citare alcuni usi di successo di WordPress.

    Questo articolo presenta Josepha Haden Chomphosy (LinkedIn), il direttore esecutivo di WordPress, così come altri che collaborano con WordPress, per discutere del motivo per cui WordPress ha così tanto successo.

    WordPress ha democratizzato Internet

    Prima di WordPress si doveva spendere una piccola fortuna per un sistema di gestione dei contenuti (CMS) aziendale per ottenere ciò che WordPress offre gratuitamente. L’alternativa era imparare a programmare o almeno sapere come usare software come Dreamweaver.

    Il lancio di WordPress ha democratizzato la pubblicazione online e probabilmente è diventata l’innovazione più importante scaturita da Internet. L’impatto economico positivo su milioni di persone in tutto il mondo non può essere sopravvalutato.

    Si potrebbe sostenere con forza che WordPress, un software open source gratuito, è l’innovazione più importante dell’era di Internet oggi.

    Il segreto del successo: rendilo facile da usare

    Ciò che ha determinato il successo di WordPress è il fatto che è stato appositamente progettato per essere facile da installare e pubblicare rapidamente. Questo è letteralmente un principio guida praticamente per ogni decisione presa nello sviluppo di WordPress.

    Questo principio è enunciato in un comunicato ufficiale della Filosofia di WordPress:

    “Un ottimo software dovrebbe funzionare con poca configurazione e impostazione. WordPress è progettato per renderti operativo e completamente funzionante in non più di cinque minuti. Non dovresti dover lottare per utilizzare le funzionalità standard di WordPress.

    Lavoriamo duramente per assicurarci che ogni versione sia in linea con questa filosofia. Chiediamo il minor numero possibile di dettagli tecnici durante il processo di configurazione, oltre a fornire spiegazioni complete su tutto ciò che chiediamo.

    Alla base della loro filosofia c’è la dedizione alla libertà.

    La pagina web sulla filosofia promette agli utenti di WordPress:

    • “La libertà di eseguire il programma, per qualsiasi scopo.
    • La libertà di studiare come funziona il programma e modificarlo per fargli fare ciò che desideri.
    • La libertà di ridistribuire.
    • La libertà di distribuire copie delle tue versioni modificate ad altri.”

    Lanciato milioni di imprese

    Questa attenzione alla semplicità, alla libertà e alla promozione di un ecosistema di innovazione ha portato, nel corso degli ultimi 20 anni, al lancio di milioni di siti Web e al successo di milioni di aziende in tutto il mondo.

    Tom Zsomborgi, Chief Business Officer presso la società di web hosting gestito Kinsta, ha detto questo sulla potenza di WordPress:

    “I commercianti più piccoli traggono enormi vantaggi da WordPress. Per loro, il budget è spesso limitato quando si tratta di costruire e mantenere un sito, non tutti possono permettersi uno sviluppatore.

    WordPress offre loro il software gratuitamente senza la necessità di pagare una tariffa mensile per il suo utilizzo, che include il plug-in gratuito di e-commerce WooCommerce che sblocca le funzionalità di e-commerce.

    Decine di migliaia di plugin danno la libertà e la flessibilità ai commercianti di personalizzare WordPress per le loro esigenze personalizzate.

    Inoltre non richiede una curva di apprendimento ripida. Imparare a usare WordPress è facile.

    Ma tutti questi vantaggi attraggono non solo i commercianti più piccoli, ma anche le grandi imprese e le grandi società di media.

    Ho visto molte volte un negozio che iniziava con un prodotto trasformarsi in un grande negozio di e-commerce con migliaia di offerte in pochi anni o un blogger condividere i suoi pensieri e trasformare quel piccolo blog in un sito di notizie del settore con milioni di visitatori. “

    WordPress è adattabile

    Uno dei motivi principali per cui WordPress è così popolare è che è adattabile apparentemente a qualsiasi caso d’uso, dal semplice blogging all’e-commerce e persino alla pubblicazione a livello aziendale.

    I principali siti web come TechCrunch, Southern Bancorp, Vogue, Sony Music, The Nieman Journalism Lab dell’Università di Harvard, utilizzano tutti WordPress.

    Jason Cross, SVP di Digital Presence and Commerce, Newfold Digital (società madre di Bluehost) ha offerto le sue osservazioni sulla notevole adattabilità della piattaforma di pubblicazione WordPress.

    Ha condiviso:

    “WordPress offre un’ampia compatibilità con le tecnologie esistenti e una rapida compatibilità con quelle emergenti.

    Il più grande vantaggio di WordPress è la sua flessibilità e il modo in cui puoi incorporare praticamente qualsiasi funzionalità immaginabile tramite plugin.

    Se una funzionalità non esiste ancora, la piattaforma aperta consente agli sviluppatori web di creare funzionalità personalizzate.

    WordPress gestito, a sua volta, unisce il meglio dei CMS open source e proprietari fornendo potenti soluzioni all-in-one e la relativa facilità offerta da molte piattaforme chiuse, ma con un controllo significativamente maggiore e un’affidabilità a lungo termine tramite software open source e formati di dati.

    Tutti i dati e il codice sul tuo sito sono tuoi; puoi portarlo con te mentre esegui l’aggiornamento a piattaforme più potenti, cambi dominio, esegui un backup o sposti i dati su un’altra piattaforma o servizio.

    Poiché WordPress è portatile, puoi iniziare con un piano di hosting condiviso conveniente con una bassa barriera all’ingresso dati il ​​costo, la flessibilità e le funzionalità disponibili.

    Una volta che il tuo sito avrà acquisito popolarità, potrai passare a un piano di hosting gestito per maggiore tranquillità e per avere più o meno le stesse funzionalità fornite da una piattaforma chiusa.

    Molti host, incluso Bluehost, stanno lavorando attivamente per semplificare il percorso di configurazione del sito web”.

    L’hosting WordPress gestito si prende cura del sovraccarico tecnico tipicamente associato all’utilizzo di WordPress, consentendo agli editori e ai negozi di e-commerce di concentrarsi sulla pubblicazione e sulla vendita di prodotti.

    Fattori come la velocità del sito, i backup automatici, la difesa dagli hacker, gli aggiornamenti software e la manutenzione sono tutti gestiti dal provider di hosting WordPress gestito.

    Il fatto che un host web possa configurare WordPress per fornire un’esperienza simile a un sistema closed source è un esempio della notevole adattabilità della piattaforma di pubblicazione WordPress.

    Intervista al direttore esecutivo di WordPress

    Abbiamo intervistato Josepha Haden Chomphosyil direttore esecutivo di WordPress, per esplorare perché WordPress è la prima scelta per così tanti editori e sviluppatori in tutto il mondo.

    WordPress era inizialmente conosciuto come piattaforma di blogging, ma in realtà è una buona piattaforma per l’e-commerce, semplice o complessa a seconda delle necessità.

    Quali tipi di commercianti traggono maggiori vantaggi dalla creazione in WordPress?

    La missione di WordPress è democratizzare la pubblicazione, il che significa che i commercianti di ogni dimensione e tipo possono trarre vantaggio dalla creazione con essa.

    Sia che utilizzino WordPress per costruire l’intera attività, dai negozi e dalla gestione dei clienti al marketing e alle comunicazioni, o come parte di una suite di strumenti, nel tempo ottengono maggiore controllo e proprietà del proprio marchio.

    Tuttavia, se dovessi scegliere un singolo gruppo che ne trae i maggiori vantaggi, dovrebbero essere i proprietari di piccole e medie imprese. Possono ottenere siti e strumenti di alta qualità a costi adatti a qualsiasi budget aziendale, garantendo al tempo stesso che il loro software sia qui per durare.

    WordPress può adattarsi a un’azienda?

    “La versatilità e la libertà degli strumenti offerti da WordPress sono vantaggi chiave per le aziende di tutte le dimensioni rispetto ad altre soluzioni.

    È un software che ti dà tutto ciò di cui hai bisogno ma ti consente di rimuovere tutto ciò che non desideri, indipendentemente dalla tua taglia o da cosa stai facendo.

    Ma oltre ad essere flessibile, è assolutamente scalabile.

    WordPress è una piattaforma ad alte prestazioni con rigorosi standard di sicurezza che alimenta milioni di siti che vanno dai blog alle aziende e ai media riconosciuti a livello internazionale, attirando milioni di visualizzazioni di pagine giornaliere.

    Ciò dimostra quanto WordPress sia potente e affidabile come sistema di gestione dei contenuti (CMS) open source e la sua scalabilità per soddisfare le esigenze delle proprietà digitali con il volume più elevato, quelle più attente alla sicurezza e quelle più esigenti”.

    Qual è il rapporto costo-beneficio di una piattaforma come WordPress rispetto alle soluzioni closed-source?

    “Sebbene possedere una copia del software WordPress sia gratuito e non richieda costi di licenza, come qualsiasi soluzione per siti, ci sono alcuni costi associati all’hosting, alla registrazione del dominio e agli aggiornamenti premium.

    Tuttavia, il vantaggio in termini di costi della scelta di WordPress risiede nella prevedibilità e nella proprietà a lungo termine.

    Indipendentemente dalla piattaforma che scegli per creare la tua presenza online, potrebbero essere necessari alcuni giorni per iniziare.

    E dopo, potrebbero volerci alcuni mesi o anni per costruire il tuo pubblico.

    Il vantaggio di scegliere WordPress è che sarai tu a possedere tutto quel duro lavoro (e quell’attenzione del pubblico conquistata a fatica) per tutto il tempo in cui desideri mantenere il tuo sito.

    Non disponiamo di algoritmi centralizzati per la raccomandazione dei contenuti, di rivendicazioni di proprietà sul tuo lavoro pubblicato e di modifiche ai termini di servizio che possano impedirti di impegnarti.

    È tuo. E questo è tutto.”

    In che modo l’hosting gestito aggiunge valore a WordPress?

    Dall’esterno, l’hosting gestito di WordPress presenta gli stessi vantaggi di qualsiasi soluzione proprietaria ospitata, ovvero la comodità di non gestire il proprio server.

    Come bonus, i contenuti e le configurazioni effettuate su un host gestito restano tuoi. Quindi puoi spostare i tuoi siti da un host attento al GDPR a un host attento alla sostenibilità, se lo desideri, senza dover ricominciare da capo ogni volta.

    WordPress crea opportunità

    WordPress consente alle persone di creare un business e di vivere online.

    Ma aiuta anche a creare migliaia di posti di lavoro in tutto il mondo, da host web e registrar di domini a sviluppatori di temi e plugin e sviluppatori web i cui lavori esistono perché esiste WordPress.

    WordPress viene fornito con una vasta comunità di sostenitori che aiutano a rendere tutto possibile con esso.

    Josepha ha detto questo sulla community di WordPress:

    “WordPress crea posti di lavoro in tutto il mondo. Penso agli sviluppatori web, agli sviluppatori di plugin e così via.

    L’ecosistema WordPress crea opportunità che nessun altro sistema chiuso può vantare.

    WordPress deve gran parte del suo successo alla comunità open source e uno degli elementi chiave che l’open source ci offre è che siamo aperti fin dalla progettazione, il che ci consente di essere inclusivi fin dalla progettazione.

    I contributori esplorano problemi, testano soluzioni e si insegnano a vicenda in pubblico, creando un ambiente di innovazione per il software e una vivace mentalità cittadina per le persone che contribuiscono ad esso.

    Rimanendo fedeli ai principi guida del software libero e open source, possiamo riconoscere che ‘le buone idee possono venire da qualsiasi luogosi applica a tutte le parti del nostro ecosistema, compresi coloro che possono parteciparvi e prosperare.

    Questa comprensione ci ha portato a creare il Cinque per il futuro programma e iniziative, garantendo la continuità del software e la futura sostenibilità del progetto e del suo ecosistema.”

    WordPress è qui per restare

    Ciò che rende WordPress un prodotto valido è che ha una forte comunità che lo supporta, il che significa che è qui per restare.

    The Five for the Future è un programma che incoraggia le aziende legate a WordPress a restituire qualcosa alla comunità per aiutarla a mantenerla sana e vitale.

    Secondo la pagina web WordPress Five for the Future, il contributo può assumere molte forme:

    “Chiunque può contribuire a Five for the Future.

    Molti contributori si concentrano sul lato tecnico di WordPress, come lo sviluppo principale, ma ci sono anche team che lavorano in altre aree come marketing, traduzione, formazione e comunità.

    C’è sempre un modo per essere coinvolti, qualunque siano le tue competenze”.

    WordPress è la piattaforma di pubblicazione più popolare oggi con un ecosistema di supporto che può aiutare chiunque ad avviare un sito e far crescere la propria attività, indipendentemente dal tipo di attività che si tratta.

    Ha trasformato il volto di Internet ed è la ragione di milioni di posti di lavoro. I siti web pubblicati sulla piattaforma entrano facilmente a far parte della vita di tutti oggi, anche se un lettore che scopre qualcosa di nuovo non lo sa.

    Buon ventesimo compleanno, WordPress!

    Immagine in primo piano di Shutterstock/Ink Drop

  • Diversi difetti riscontrati nel tema e nel plugin Avada WordPress

    Diversi difetti riscontrati nel tema e nel plugin Avada WordPress

    Sono state identificate numerose vulnerabilità nel tema Avada ampiamente utilizzato e nel relativo plug-in Avada Builder.

    Queste falle di sicurezza, scoperte dal ricercatore di sicurezza di Patchstack Rafie Muhammad, espongono un numero significativo di siti Web WordPress a potenziali violazioni.

    All’interno di queste vulnerabilità, il plug-in Avada Builder presenta due punti deboli. Il primo è un’iniezione SQL autenticata (CVE-2023-39309). Sfruttando questa vulnerabilità, gli aggressori in possesso di accesso autenticato potrebbero violare dati sensibili e potenzialmente eseguire codice remoto.

    La seconda è una vulnerabilità Reflected Cross-Site Scripting (XSS) (CVE-2023-39306), che consente agli aggressori non autenticati di rubare informazioni sensibili e potenzialmente aumentare i propri privilegi sui siti WordPress interessati.

    Maggiori informazioni sulle vulnerabilità relative a WordPress: Bug WooCommerce sfruttato negli attacchi WordPress mirati

    Patchstack ha anche scoperto varie vulnerabilità nel tema Avada. La prima tra queste è la vulnerabilità di caricamento file arbitrario di Contributor+ (CVE-2023-39307). In questo scenario, i contributori ottengono la possibilità di caricare file arbitrari, che possono comprendere file PHP dannosi, consentendo così l’esecuzione di codice in modalità remota e compromettendo l’integrità del sito.

    Allo stesso modo consequenziale è la rivelazione di un difetto di controparte Autore+ (CVE-2023-39312). Qui, gli autori ottengono la capacità di caricare file zip malevoli, introducendo così il potenziale per l’esecuzione di codice remoto e vulnerabilità all’interno del sito.

    A concludere questa serie di vulnerabilità è la vulnerabilità Contributor+ Server-Side Request Forgery (SSRF) (CVE-2023-39313). Attraverso questa scappatoia, i contributori possono istigare richieste ai servizi interni sul server WordPress, avviando così potenzialmente azioni non autorizzate o accesso ai dati all’interno della struttura organizzativa.

    Le vulnerabilità sono state segnalate al fornitore Avada il 6 luglio 2023, portando al rilascio di versioni con patch l’11 luglio 2023. Patchstack ha incluso le vulnerabilità nel proprio database delle vulnerabilità e consulenza sulla sicurezza è stato reso pubblico il 10 agosto 2023.

    Per risolvere queste vulnerabilità, gli utenti sono invitati ad aggiornare il plug-in Avada Builder alla versione 3.11.2 e il tema Avada alla versione 7.11.2. Garantire aggiornamenti tempestivi è fondamentale per mantenere la sicurezza del sito web.

    Credito immagine editoriale: BigTunaOnline / Shutterstock.com