WordPress
Sicurezza WordPress: vulnerabilità di plugin e temi, compromissioni della supply chain e siti violati. Verifica estensioni e versioni coinvolte prima di applicare le correzioni.
Ultimo articolo:
Articoli trovati 16
Una falla CSRF in Elementor può trasformare un clic dell’amministratore nel pieno controllo di WordPress
Vulnerabilità CSRF in Elementor 4.3.0 e 4.3.1: un link può creare un admin WordPress. Aggiorna subito alla 4.3.2 per proteggere il sito.
Gli attaccanti trasformano una falla nei template di WordPress in esecuzione di codice da remoto in poche ore
Vulnerabilità CVE-2026-87902 nei template WordPress sfruttata in poche ore: da LFI a RCE via pearcmd.php. Dettagli, temi a rischio e condizioni.
Un operatore di exploit, tre stack tecnologici e migliaia di documenti governativi esposti
Attore cinese sfrutta WordPress, Zyxel e UniFi per colpire governi: 18.566 record rubati e quasi 1.000 switch compromessi in 48 Paesi.
Click2Shell trasforma l’accesso all’area amministrativa di WordPress nell’installazione forzata di un tema
Click2Shell sfrutta WordPress per forzare installazione temi via admin: da CVSS 7,1 a RCE 9,6 con tema vulnerabile. Patch in WordPress 7.1.1.
Vulnerabilità critiche di The Events Calendar mettono a rischio oltre 200.000 siti WordPress
Due vulnerabilità critiche CVSS 9.8 in The Events Calendar espongono oltre 200.000 siti WordPress a RCE: aggiorna subito alla versione 6.17.4.1.
Gli aggressori sfruttano una falla nel plugin WooCommerce per installare web shell PHP
Una falla critica di WooCommerce Wholesale Lead Capture consente il caricamento non autenticato di web shell PHP: ecco rischi, indicatori e difese.
WordPress sotto attacco: oltre 440.000 tentativi contro Super Forms ed Elementor Pro
Oltre 440.000 attacchi a Super Forms ed Elementor Pro: vulnerabilità critiche permettono upload PHP senza autenticazione. Aggiorna e verifica il sito.
WordPress, falla RCE in All-in-One WP Migration: esposti circa 3,2 milioni di siti
CVE-2026-19949 in All-in-One WP Migration fino a 7.109 consente RCE: 3,2M siti esposti. Aggiorna a 7.110.
CVE-2026-82222: la vulnerabilità critica in GiveWP che espone WordPress all'esecuzione di comandi
Scopri CVE-2026-82222, una vulnerabilità critica in GiveWP che permette l'esecuzione di comandi su WordPress. Aggiorna subito alla versione 4.16.7.2.
Sei vulnerabilità concatenate nel tema Avada di WordPress consentono il controllo totale del sito
Il tema Avada di ThemeFusion, uno dei più diffusi per WordPress con oltre un milione di vendite, è stato corretto per una catena di sei vulnerabilità che
Attacchi a WordPress: due falle nel plugin miniOrange SAML SSO consentono accesso amministratore
Due falle nel plugin miniOrange SAML SSO per WordPress permettono accesso admin non autorizzato. Pubblicate le patch, aggiorna subito.
Elementor Pro, falla critica nei moduli: un upload può portare all’esecuzione di codice
Vulnerabilità critica CVE-2026-32475 in Elementor Pro consente esecuzione codice PHP via upload. Aggiornare a versione 4.2.2 o superiore.
Come vengono selezionati gli articoli
Gli articoli sono selezionati in base ai nomi espliciti delle entità o ai sinonimi revisionati nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.











