Esperti correggono una falla critica in WordPress 5.7.2

41
Esperti correggono una falla critica in WordPress 5.7.2

 

WordPress viene aggiornato di continuo con nuove funzioni e correzioni di bug. La versione più recente del sistema, la 5.7.2, è stata rilasciata il 12 maggio. Con questo aggiornamento gli sviluppatori hanno analizzato e corretto una vulnerabilità critica che avrebbe potuto offrire agli attaccanti un vettore efficace contro i siti basati su questo CMS.

La vulnerabilità rientrava nella categoria PHP Object Injection: una falla di questo tipo consente a terzi di inserire oggetti PHP in un’applicazione web o nelle pagine di un sito. Il rischio per la sicurezza è evidente. In scenari simili gli attaccanti possono sfruttare il cross-site scripting per sottrarre dati personali, login e password durante l’accesso al sito. Possono anche eseguire codice arbitrario, fino a installare script di tracciamento sul computer o nel browser dell’utente colpito.

Il CVSS, il sistema standard per valutare la gravità delle vulnerabilità, assegna a questa falla un punteggio quasi massimo: 9,8 su 10. Tutti gli utenti WordPress, insieme ai visitatori dei loro siti, si sono quindi trovati esposti: agli attaccanti sarebbe bastato venire a conoscenza della falla per iniziare a sfruttarla. Per fortuna è stata individuata rapidamente e corretta nella versione 5.7.2, riducendo il margine d’azione dei cybercriminali.

Non è la prima volta che WordPress segnala rischi di questo livello. Gli aggiornamenti regolari servono proprio a correggere possibili vulnerabilità e a migliorare l’esperienza degli utenti, come nel caso del programma Ratemeup craccato.

Si consiglia a tutti gli utenti di verificare la versione del CMS e, se non coincide con quella attuale, di aggiornarla subito. Una vulnerabilità critica di questo tipo mette a rischio sia l’intero sito sia i suoi visitatori: gli attaccanti possono sottrarre dati personali e compromettere il funzionamento del progetto.

Hai trovato risposta alla tua domanda?
1210 visualizzazioni
Discuti
2 minuti di lettura
05/03/2026, 15:37
23/05/2026, 05:46
Condividi sui social
Nastja Chekhova
Nastja Chekhova
Marketing
Scritto il 5 marzo 2026 alle ore 15:37
Aggiornato il 23 maggio 2026 alle ore 05:46
Nastja Chekhova
Nastja Chekhova
Marketing
5 anni di esperienza
1210 visualizzazioni
Discuti
2 minuti di lettura
05/03/2026, 15:37
23/05/2026, 05:46
Condividi sui social
La community ora è su Telegram!
Iscriviti per seguire le novità sul guadagno online
@livesurf
Redazione LIVEsurf
Redazione LIVEsurf

LIVEsurf — piattaforma digitale per aumentare il traffico e migliorare i fattori comportamentali dei siti. Nei nostri articoli trovi casi pratici, raccomandazioni e dati da progetti reali. Analizziamo costantemente le tendenze del digital marketing per condividere solo informazioni attuali e verificate.

Continuate a leggere
scelta del CMS per diversi tipi di siti
Sito senza problemi: quale CMS scegliere

Il web, fatto di milioni di siti, è ormai parte della vita quotidiana e ha assunto un ruolo centrale nello sviluppo del …

22 maggio 2026
14 minuti di lettura
WordPress per professionisti. Consigli utili
WordPress per professionisti. Consigli utili

WordPress è uno dei CMS più usati da chi crea siti web: lo utilizza più del 50% dei webmaster. Permette di creare un sit…

22 maggio 2026
10 minuti di lettura
Schermata concettuale di directory web con categorie tematiche
Cataloghi bianchi per siti web: come usarli senza backlink obbligatorio

Un sito nuovo o poco visibile non ha sempre bisogno di partire da attività complesse. In alcuni casi conviene prima capi…

4 dicembre 2019
20 minuti di lettura
Altro sullo stesso argomento
Interfaccia amministrativa di un CMS con menu e contenuti
Pannello di amministrazione MODx Evolution: cosa puoi gestire davvero e come orientarti

Se stai valutando il pannello di amministrazione MODx Evolution, la domanda utile è se ti permetta di gestire il sito in…

1 febbraio 2017
21 minuti di lettura
Sito web con directory e risultati Yandex
Come promuovere un sito su Yandex con la registrazione nei cataloghi

Pubblicare un sito non basta per renderlo visibile nelle ricerche. Se l’obiettivo è il posizionamento sito su Yandex, la…

5 gennaio 2016
23 minuti di lettura
Dashboard ecommerce con moduli e funzioni aggiuntive
Estensioni Simpla CMS per ecommerce: quali moduli scegliere e come configurarli

Un negozio online costruito con Simpla CMS funziona davvero bene quando il catalogo, l’accesso e i flussi commerciali so…

14 gennaio 2020
23 minuti di lettura
Articoli popolari
mappa dei canali per trovare referral
Come trovare referral: canali, link e regole

Trovare referral non significa copiare lo stesso link su ogni piattaforma e aspettare registrazioni. Prima si scelgono i…

24 maggio 2026
24 minuti di lettura
Schema dei formati di pubblicità attiva online
Autosurf, attività ed email: quale formato scegliere

Autosurf, attività ed email retribuite servono a obiettivi diversi, anche se nei sistemi di pubblicità attiva sono spess…

24 maggio 2026
20 minuti di lettura
Inserimento di un CAPTCHA su un laptop di casa
Guadagnare con i CAPTCHA senza investire

Parti da un test semplice: scegli un servizio CAPTCHA, lavora 30-60 minuti e calcola quanto hai guadagnato in un'ora rea…

24 maggio 2026
23 minuti di lettura
0 commenti
Utenti online:
UserUserUserUser
e altri 16 registrati e 609 ospiti ora su LIVEsurf