Segui la storia

WordPress

Sicurezza WordPress: vulnerabilità di plugin e temi, compromissioni della supply chain e siti violati. Verifica estensioni e versioni coinvolte prima di applicare le correzioni.

Ultimo articolo:

16articoli
9Articoli negli ultimi 30 giorni
25CVE trattate

Articoli trovati 16

  1. Vulnerabilità

    Una falla CSRF in Elementor può trasformare un clic dell’amministratore nel pieno controllo di WordPress

    Vulnerabilità CSRF in Elementor 4.3.0 e 4.3.1: un link può creare un admin WordPress. Aggiorna subito alla 4.3.2 per proteggere il sito.

  2. Vulnerabilità

    Gli attaccanti trasformano una falla nei template di WordPress in esecuzione di codice da remoto in poche ore

    Vulnerabilità CVE-2026-87902 nei template WordPress sfruttata in poche ore: da LFI a RCE via pearcmd.php. Dettagli, temi a rischio e condizioni.

  3. APT

    Un operatore di exploit, tre stack tecnologici e migliaia di documenti governativi esposti

    Attore cinese sfrutta WordPress, Zyxel e UniFi per colpire governi: 18.566 record rubati e quasi 1.000 switch compromessi in 48 Paesi.

  4. Vulnerabilità

    Click2Shell trasforma l’accesso all’area amministrativa di WordPress nell’installazione forzata di un tema

    Click2Shell sfrutta WordPress per forzare installazione temi via admin: da CVSS 7,1 a RCE 9,6 con tema vulnerabile. Patch in WordPress 7.1.1.

  5. Vulnerabilità

    Vulnerabilità critiche di The Events Calendar mettono a rischio oltre 200.000 siti WordPress

    Due vulnerabilità critiche CVSS 9.8 in The Events Calendar espongono oltre 200.000 siti WordPress a RCE: aggiorna subito alla versione 6.17.4.1.

  6. Vulnerabilità

    Gli aggressori sfruttano una falla nel plugin WooCommerce per installare web shell PHP

    Una falla critica di WooCommerce Wholesale Lead Capture consente il caricamento non autenticato di web shell PHP: ecco rischi, indicatori e difese.

  7. Vulnerabilità

    WordPress sotto attacco: oltre 440.000 tentativi contro Super Forms ed Elementor Pro

    Oltre 440.000 attacchi a Super Forms ed Elementor Pro: vulnerabilità critiche permettono upload PHP senza autenticazione. Aggiorna e verifica il sito.

  8. Vulnerabilità

    WordPress, falla RCE in All-in-One WP Migration: esposti circa 3,2 milioni di siti

    CVE-2026-19949 in All-in-One WP Migration fino a 7.109 consente RCE: 3,2M siti esposti. Aggiorna a 7.110.

  9. Vulnerabilità

    CVE-2026-82222: la vulnerabilità critica in GiveWP che espone WordPress all'esecuzione di comandi

    Scopri CVE-2026-82222, una vulnerabilità critica in GiveWP che permette l'esecuzione di comandi su WordPress. Aggiorna subito alla versione 4.16.7.2.

  10. Vulnerabilità

    Sei vulnerabilità concatenate nel tema Avada di WordPress consentono il controllo totale del sito

    Il tema Avada di ThemeFusion, uno dei più diffusi per WordPress con oltre un milione di vendite, è stato corretto per una catena di sei vulnerabilità che

  11. Vulnerabilità

    Attacchi a WordPress: due falle nel plugin miniOrange SAML SSO consentono accesso amministratore

    Due falle nel plugin miniOrange SAML SSO per WordPress permettono accesso admin non autorizzato. Pubblicate le patch, aggiorna subito.

  12. Vulnerabilità

    Elementor Pro, falla critica nei moduli: un upload può portare all’esecuzione di codice

    Vulnerabilità critica CVE-2026-32475 in Elementor Pro consente esecuzione codice PHP via upload. Aggiornare a versione 4.2.2 o superiore.

Come vengono selezionati gli articoli

Gli articoli sono selezionati in base ai nomi espliciti delle entità o ai sinonimi revisionati nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.