Di Security Talent su Sabato, 18 Luglio 2026
Categoria: Cybersecurity News, Threats & Industry Updates

CERT-AGID: vulnerabilità critiche in WordPress, necessario aggiornare i sistemi

Avviso di sicurezza

Aggiornare subito

CERT-AGID ha richiamato l’attenzione sulle vulnerabilità corrette nelle versioni WordPress 6.8.6, 6.9.5 e 7.0.2, invitando gli amministratori a verificare l’aggiornamento.

In breve

  • L’avviso cita le versioni corrette 6.8.6, 6.9.5 e 7.0.2.
  • Sono indicati CVE-2026-60137 e CVE-2026-63030.
  • Gli aggiornamenti automatici aiutano, ma gli amministratori devono controllare che siano stati completati.

Perché è importante

WordPress è spesso esposto a Internet e collegato a plugin, account editoriali e dati dei visitatori.

Un aggiornamento non verificato può lasciare online sistemi vulnerabili o interrompere funzioni essenziali.

Chi deve agire

  • Amministratori WordPress
  • Hosting provider e MSP
  • Team DevSecOps e sicurezza delle applicazioni web

Lista di azioni SecurityTalent

  1. Censire tutte le installazioni WordPress pubbliche e interne.
  2. Applicare la versione corretta per il ramo supportato.
  3. Verificare dashboard, inventario software, log e funzionalità critiche.
  4. Controllare attività anomale su REST API, database e account amministrativi.

Fonte e attribuzione

Fonte primaria: WP2Shell: vulnerabilità critiche nel core di WordPress, necessario aggiornare i sistemi

Editore
CERT-AGID
Autore / autorità
CERT-AGID
Pubblicato
July 18, 2026
Revisione SecurityTalent
July 18, 2026

Questo è un riepilogo e un’analisi originali di SecurityTalent basati sulla fonte primaria collegata. Non è una ripubblicazione. Consultare la fonte se cambiano fatti, versioni o scadenze.

Messaggi correlati

Rimuovi Commenti