Servizi
Due vulnerabilità critiche colpiscono WordPress: aggiorna subito

Il 22 luglio 2026 TechRadar Pro ha segnalato due vulnerabilità gravi in WordPress, una di media entità e l’altra critica. Le versioni interessate – precedenti a 6.8.6, 6.9.5 e 7.0.2 – sono potenzialmente esposte a intrusioni e attacchi. Se gestisci un sito web o un e‑commerce, è importante intervenire senza ritardi.

Cosa è successo

WordPress ha corretto due difetti di sicurezza rilasciando le versioni 6.8.6, 6.9.5 e 7.0.2:

Le patch sono state forzate automaticamente su molti siti, ma non tutte le installazioni le hanno ricevute correttamente.

Perché è importante

Se il tuo sito non è aggiornato, i rischi includono:

Il CERT francese e l’agenzia olandese per la cybersecurity hanno evidenziato che le versioni non aggiornate permettono attacchi remoti, controllo totale del sito e bypass di policy di sicurezza.

Cosa fare adesso

Come ti aiuta Evo Sistemi

Da Evo Sistemi siamo pronti a supportarti in modo concreto:

Contattaci per una verifica gratuita e per rendere il tuo sito più sicuro e performante: richiedi una consulenza.

Domande frequenti

Il mio sito era configurato per aggiornamenti automatici: sono al sicuro?

Potenzialmente sì, ma è necessario controllare manualmente la versione. Alcuni aggiornamenti possono fallire per permessi, timeout o problemi tecnici.

Le vecchie versioni che WordPress non aggiorna più sono un pericolo?

Sì. Versioni precedenti a 6.8.6, 6.9.5 e 7.0.2 sono vulnerabili e devono essere aggiornate immediatamente.

Cosa significa “esecuzione di codice a distanza senza autenticazione”?

Significa che un malintenzionato può inviare comandi tramite un semplice HTTP request e compromettere il sito senza dover accedere con credenziali.

Fonte: TechRadar Pro.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *