iscrizioni malevole su sito off-line

  • Creatore Discussione Creatore Discussione Cpu03
  • Data di inizio Data di inizio

Cpu03

Utente Attivo
19 Mar 2020
38
1
8
Salve a tutti. Da un paio di giorni mi ritrovo sotto attacco un sito offline in via di costruzione. in pratica arriva iscrizioni di dubbia provenienza. Ho installato Jetpack e protezioni correttamente ma nonostante tutto mi ritrovo sti utenti malevoli. Vi allego un immagine per darvi un idea.
Con analisi jetpack mi dice che il plugin ThemeREX Addons può essere il colpevole. Il problema è che per il funzionamento del template questo plugin deve essere attivo. L'ho disattivato per vedere se tutto si fermava ma niente. Tutti i plugin sono aggiornati compreso il tema che è con Elementor. Qualche idea su come fermare queste iscrizioni? Grazie

P.s L'ultima scansione Jetpack da questo errore:
WordPress is affected by an unauthenticated blind SSRF in the pingback feature. Because of a TOCTOU race condition between the validation checks and the HTTP request, attackers can reach internal hosts that are explicitly forbidden.
 

Allegati

  • Schermata 2023-03-06 alle 11.55.25.png
    Schermata 2023-03-06 alle 11.55.25.png
    231,3 KB · Visite: 75
Ultima modifica:
Ok quindi è "online" anche se nascosto.
Per adesso mi limiterei a disattivare la possiblità di registrarsi poi si dovrà capire se implementare un sistema antispam.

Si tratta di un sito vetrina o e-commerce?
 
Ok quindi è "online" anche se nascosto.
Per adesso mi limiterei a disattivare la possiblità di registrarsi poi si dovrà capire se implementare un sistema antispam.

Si tratta di un sito vetrina o e-commerce?
Ho già disattivato il contact form ma continuano ad arrivare. Diventerà un sito e-commerce/blog. C'è sia Jetpack attivo che Akismet Anti-Spam. Ho controllato sul sito della ThemeREX per il problema di vulnerabilità ed è apposto in quanto non c'è il codice che dicono di rimuovere.
 
Ultima modifica:
Nonostante ho atttivato Wordfence Security e configurato in maniera corretta, continuano ad arrivare iscrizioni melevole. qualcuno ha idea di come fare? Grazie
 

Discussioni simili