$ cat /var/www/vhosts/evosistemi.com/httpdocs/wp-content/mu-plugins/evosistemi-bandi.php Falle WP2Shell in WordPress: milioni di siti potenzialmente esposti – Web Agency Evo Sistemi
Servizi
Falle WP2Shell in WordPress: milioni di siti potenzialmente esposti

Negli ultimi giorni è emersa una grave vulnerabilità nei siti WordPress, soprannominata “WP2Shell”, che interessa milioni di installazioni. Se il tuo sito utilizza versioni 6.9.0–6.9.4 o 7.0.0–7.0.1, rischi che un attaccante prenda il controllo senza bisogno di credenziali. È importante agire subito.

Cosa è successo

Il 17 luglio 2026 WordPress ha pubblicato aggiornamenti urgenti per risolvere due vulnerabilità core (chiamate collettivamente WP2Shell): una confusion nella gestione delle richieste API batch e una SQL injection. Se concatenate, queste falle permettono a un malintenzionato di eseguire codice da remoto senza autenticazione su installazioni standard.

A poche ore dalla pubblicazione delle patch (nelle versioni 6.9.5 e 7.0.2), sono apparsi script di attacco e exploit pubblici, e diverse aziende di sicurezza (come Patchstack, Hexastrike e WatchTowr) hanno verificato exploit attivi in rete.

Un’analisi approssimativa indica che circa il 15% delle installazioni vulnerabili (ovvero circa 90 milioni di siti) potrebbero essere ancora esposte, nonostante gli aggiornamenti forzati implementati da WordPress.

Perché è importante

Cosa fare adesso

Come ti aiuta Evo Sistemi

Evo Sistemi può assisterti rapidamente in questa emergenza con servizi mirati:

Contattaci per una consulenza urgente: proteggeremo il tuo sito e il tuo business. Parliamone.

Domande frequenti

Il sito è stato aggiornato automaticamente: sono al sicuro?

Non sempre. Anche se WordPress ha attivato l’auto‑update forzato, problemi di configurazione o errori di sistema possono bloccarlo. Meglio verificare manualmente.

Se aggiornassi dopo essere stato attaccato, risolvo comunque tutto?

Aggiornare impedisce nuovi attacchi, ma non elimina eventuali compromissioni avvenute. Controlla account, file, log e ripristina eventuali backup puliti.

Servono plugin o temi per essere vulnerabili?

No: la vulnerabilità WP2Shell è nel core di WordPress. Anche un’installazione standard, senza plugin o temi esterni, è a rischio.

Fonte: TechCrunch.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *