WordPress%2C+devi+subito+aggiornarlo%3A+apportate+modifiche+a+falle+di+sicurezza
soswpit
/news/wordpress-aggiornamento-modifiche-falle-sicurezza/amp/
News

WordPress, devi subito aggiornarlo: apportate modifiche a falle di sicurezza

Published by
Valeria Poropat

Gli aggiornamenti di WordPress sono sempre molto importanti e in particolare con l’arrivo della versione 6.2.1 sono state risolte diverse falle alla sicurezza.

Ogni stringa di codice che viene scritta è, almeno nel momento in cui viene rilasciata, quasi inespugnabile ma molto spesso non ci vuole troppo tempo per scoprire che esistono, anche tra una stringa di codice e l’altra, delle piccole falle che messe una accanto all’altra possono creare percorsi in cui sviluppatori malintenzionati possono infilarsi per portare scompiglio o, nella peggiore delle ipotesi, creare danni.

WordPress ha appena rilasciato un aggiornamento per la sicurezza – soswp.it

È proprio per mantenere al sicuro i siti web che vengono rilasciati aggiornamenti periodici come nel caso dei nuovi aggiornamenti per la sicurezza rilasciati da WordPress. Come si legge anche sul sito ufficiale la versione 6.2.1 è una versione a ciclo breve e destinata proprio alla sicurezza, dato che poi nel mese di agosto arriverà la nuova versione ufficiale denominata 6.3.

Lo scopo principale dell’aggiornamento di WordPress è stato quindi proprio quello di tappare alcuni buchi e rendere i siti più sicuri. In totale sono state individuate e sistemate 5 vulnerabilità e WordPress, nel rilascio del fix, ha anche pubblicamente ringraziato gli esperti esterni che hanno segnalato i problemi.

WordPress rilascia aggiornamento per la sicurezza: tutti i dettagli

Come per i sistemi operativi e in realtà per qualunque pezzo di software, anche per i servizi come WordPress gli aggiornamenti sono fondamentali. In particolare quando vanno a lavorare sugli aspetti della sicurezza. Sul sito web ufficiale di WordPress è stato indicato il rilascio della versione 6.2.1 che contiene un totale di 35 fix tra bug e problemi al block editor.

Perché il nuovo aggiornamento WordPress per la sicurezza è fondamentale – soswp.it

Tra questi fix ce ne sono però cinque che riguardano la sicurezza e alcune vulnerabilità che sono state rapidamente individuate da esperti esterni e che ora sono state risolte con l’aggiornamento. Nello specifico sono stati rintracciati problemi al CSFR per l’aggiornamento dei thumbnail, una vulnerabilità agli shortcode dei temi a blocchi, una falla che avrebbe permesso lo XSS attraverso il sistema di embedding, un problema con il KSES e una anomalia sfruttabile attraverso i file di traduzione.

Ciascuna di queste vulnerabilità è stata individuata da esperti diversi. In un paio di casi, come per il problema relativo al KSES e ai problemi legati ai file di traduzione, la scoperta risulta avvenuta attraverso una sessione di auditing con società di terze parti anche se proprio il problema relativo ai file di traduzione è stato anche segnalato indipendentemente da Ramuel Gall.

Il problema relativo allo XSS è emerso di nuovo sia attraverso un audit di una società di terze parti sia attraverso il lavoro del team di Securitum. Lo stesso team interno della sicurezza di WordPress ha invece scoperto la falla nella sicurezza relativa al CSFR mentre WP Engine ha permesso di scoprire i problemi negli shortcode dei temi a blocchi nel caso di dati generati dagli utenti.

Valeria Poropat

Laureata in traduzione, Valeria adora da sempre la tecnologia in ogni sua forma e in particolare ai modi in cui la tecnologia può aiutare ad avvicinare le persone e stimolare la curiosità.

Recent Posts

Il sito c’è, ma non porta contatti: perché succede?

"Ho un bel sito WordPress, funziona tutto, è bello ma... non porta contatti! Cosa sbaglio?"…

6 giorni ago

Link e pulsanti in WordPress: come crearli

Link e pulsanti sono il cuore di internet: sono ciò che ci permette di saltare…

3 settimane ago

Scegliere consulente SEO, per trovarne uno bravo ti basta una domanda

In questo inizio 2026 hai deciso di migliorare le performance SEO della tua presenza online…

4 settimane ago

Come non perdere visibilità nella SERP?

La visibilità continua, anche in questo 2026 che è appena cominciato, a essere un problema…

1 mese ago

Calendario editoriale e campagna marketing, come farli funzionare

Hai costruito un calendario editoriale che copre già diverse settimane. È un'ottima idea. Ma ora,…

1 mese ago

20 idee per il tuo calendario editoriale

Con l'inizio dell'anno, probabilmente tra i tuoi buoni propositi c'è quello di raccogliere il maggior…

1 mese ago