WordPress

Vulnerabilità critica nel plugin RD Station: aggiornalo subito

Vulnerabilità critica nel plugin RD Station: aggiornalo subito
Vulnerabilità critica nel plugin RD Station: aggiornalo subito

Se usi il plugin RD Station per WordPress (fino alla versione 5.6.0), sappi che è stata scoperta una falla grave (CVE‑2026‑49774) che permette l’esecuzione remota di codice sul tuo sito. È importante intervenire subito per proteggere i dati e mantenere il sito sotto controllo.

Cosa è successo

È stata identificata una vulnerabilità di tipo Remote Code Execution (RCE) nel plugin RD Station (integracao‑rd‑station). Versioni fino alla 5.6.0 sono affette. Un utente autenticato—anche con ruoli non amministrativi come Contributor—può eseguire comandi da remoto sul server, compromettendo contenuti, file e sicurezza del sito. La falla ha gravità massima (CVSS 9.9) ed è stata pubblicata a metà giugno 2026. La versione 5.7.0 (o superiore) contiene la correzione.

Perché è importante

La falla permette ad attaccanti di:

  • iniettare ed eseguire codice PHP arbitrario;
  • modificare o cancellare contenuti, creare utente con privilegi elevati, caricare backdoor;
  • inficiare la stabilità, la disponibilità e la reputazione del tuo sito;
  • interferire con operazioni digitali, contatti o vendite, specialmente se hai un e‑commerce o CRM integrato.

Cosa fare adesso

  • Verifica subito la versione del plugin RD Station installato sul tuo WordPress.
  • Se è la 5.6.0 o precedente, aggiorna immediatamente alla versione 5.7.0 o superiore.
  • Se non puoi aggiornare subito, disattiva temporaneamente il plugin.
  • Controlla eventuali account utenti sospetti e modifica le password degli amministratori.
  • Verifica che nei file del plugin, nelle cartelle uploads o in cron non siano presenti file o script sospetti.
  • Attiva log di sicurezza e controlla accessi o attività anomale relative al plugin RD Station.

Come ti aiuta Evo Sistemi

Evo Sistemi può supportarti nel mettere in sicurezza il tuo sito WordPress:

  • Con il servizio di realizzazione siti web, configuriamo WordPress in modo sicuro e aggiornato.
  • Il nostro servizio di sicurezza informatica include monitoraggio, backup, analisi di vulnerabilità e interventi tempestivi su plugin critici come RD Station.
  • Con il supporto in SEO e posizionamento, assicuriamo che le migliorie di sicurezza non compromettano visibilità, anzi la proteggano nel tempo.

Se vuoi controllare lo stato del tuo sito o ricevere assistenza, contattaci.

Domande frequenti

Che cos’è la vulnerabilità CVE‑2026‑49774?

È una falla di sicurezza nel plugin RD Station per WordPress (versioni ≤ 5.6.0) che consente a utenti autenticati di eseguire codice malevolo sul server.

Chi può sfruttare questa vulnerabilità?

Un utente con accesso autenticato, anche con ruolo Contributor (non amministratore), può sfruttarla per compiere azioni dannose.

Come risolvo il problema?

Aggiorna subito il plugin alla versione 5.7.0 o superiore. Se non puoi farlo immediatamente, disattiva temporaneamente il plugin e verifica l’assenza di attività sospette.

Fonte: Vulners/Patchstack (via CVE database).

Chiama Richiedi un preventivo