Amministrazione Aperta

Amministrazione Aperta has one disclosed vulnerability in the WordSec catalog, all reported in 2022; it is fixed as of September 2026. Their average CVSS score is 5.4, and the most serious one scores 5.4 out of 10.

The most common weakness is PHP Remote File Inclusion, behind 1 of the records (100%).

The one issue recorded for Amministrazione Aperta has a vendor fix available, so running the current release closes it.

All of these findings were reported by Hassan Khan Yusufzai - Splint3r7. Amministrazione Aperta is installed on roughly 200 WordPress sites, so each unpatched flaw has a wide blast radius. The current release is tested up to WordPress 7.0.4.

Strategic Overview

Avg CVSSMedium
5.4/ 10
Patch Coverage100%
Open

0

Fixed

1

Get automatic notifications for all Amministrazione Aperta vulnerabilities before they are exploited.

Highest severity on recordCVSS 5.4CVE-2022-1560

Amministrazione Aperta <= 3.7.3 - Admin+ Local File Inclusion

Read the full analysis

Vulnerability Records

1 records
Amministrazione Aperta banner
Latestv3.9

Amministrazione Aperta

Marco Milesi

Author

Marco Milesi

5.0(3)
100/100
Last Updated
2026-04-16 (5mo ago)
Active Installs
200+
Downloads
13,965
Requires WP
4.4+
Requires PHP
0+
Tested up to
WP 7.0.4
Created
2013-04-02 (14y ago)

Amministrazione Aperta è un plugin nato per assolvere all’obbligo normativo per la gestione opendata di Amministrazione Trasparente, per i quali è richiesta la pubblicazione di sovvenzioni, contributi, sussidi, vantaggi economici, incarichi e consulenze. Questo plugin permette un inserimento semplice di tutti i dati tramite l’interfaccia di amministrazione di WordPress e include shortcode personalizzabili per la visualizzazione in forma tabellare delle informazioni, nel rispetto dei requisiti di accessibilità: consultazione agevole; indicizzazione nei motori di ricerca; visualizzazione con funzioni di esportazione per trattamento e riutilizzo dei dati. Funzioni del Plugin Tramite questa estensione è possibile gestire in maniera semplice e veloce tutte le informazioni richieste per assolvere all’obbligo di legge. In particolare, è possibile inserire direttamente dal pannello di amministrazione di WordPress tutti i dati necessari: Titolo Importo (previsto/erogato) Beneficiario Dati Fiscali Norma Modalità Responsabile Determina Data (inizio/fine) Eventuali file allegati tramite upload e testo a piacere (editor WYSIWYG) L’utente finale potrà dunque: Visualizzare e navigare tutte le spese, cercare quella interessata o ordinarle per data e nome Esportare i dati in formato CSV e XLS (Excel) Disclaimer | This plugin is developed for schools, universities, municipalities and local authorities of ITALY and follows italian legislation. Support Per dubbi o richieste di funzionalita: m.milesi@wpgov.it GitHub: https://github.com/WPGov/amministrazione-aperta

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C