WordPress%2C+l%26%238217%3Baggiornamento+alla+versione+6.2.1+interrompe+il+funzionamento+del+sito%3A+cosa+sta+succedendo
soswpit
/news/wordpress-ultimo-aggiornamento-causa-problemi-siti/amp/
News

WordPress, l’aggiornamento alla versione 6.2.1 interrompe il funzionamento del sito: cosa sta succedendo

Published by
Sebastiano Spinelli

Un aggiornamento di WordPress, invece di migliorare il servizio, pare che abbia causato non pochi problemi. Ecco cosa è successo

WordPress è in continuo aggiornamento, con gli sviluppatori molto attenti a fornire agli utenti le migliori funzionalità in tema di utility e sicurezza. In attesa del rilascio della nuova grande versione della piattaforma, la 6.3, che arriverà ad agosto di quest’anno, il team addetto periodicamente lancia mini-aggiornamenti. L’ultimo, però, sta causando diversi problemi.

L’update ha creato problemi a WordPress – SOS-WP.it

WordPress, come qualsiasi altra piattaforma web al mondo, è sempre nel mirino dei malintenzionati. Per forza di cose non si può sbagliare con gli aggiornamenti, proprio perché potrebbero crearsi vulnerabilità atte a spianare la strada ai cybercriminali. Andiamo a vedere, però, cosa sta succedendo in queste ore nel dettaglio.

Update di correzione, ma qualcosa va storto: funzione mette a rischio i siti degli utenti

A seguito di un aggiornamento di sicurezza, cioè quello per la versione 6.2.1, è stata rilevata un’altra vulnerabilità generata dall’update. Di base il compito sarebbe stato quello di rimuovere una funzionalità chiave che causava l’interruzione del funzionamento di molti plug-in, gli stessi che stavano bloccando il sistema di blocchi di WordPress. E anche se questi plug-in dei moduli disponibili sono stati risolti, pare si sia presentato un altro problema che riguarda gli shortcode.

WordPress, problemi per la versione 6.2.1 – SOS-WP.it

Gli shortcode, cioè delle singole righe di codice che hanno la funzione di segnaposto per le funzionalità, stanno bloccando i temi a blocchi, non permettendo agli utenti di utilizzare la suddetta impostazione. Questo è successo a causa di un debug generato dalla correzione di sicurezza che ha interessato anche gli shortcode, scatenando una reazione a catena non indifferente e che ha convinto persino gli hacker a farne uso: la vulnerabilità è grave, e non può essere risolta tanto facilmente.

Invece di essere usati come moduli di contatti su ogni pagina, visto che lo shortcode può incorporarli, vengono eseguiti all’interno dei contenuti generati dagli utenti, causando degli exploit molto pesanti. WordFence descrive questa situazione come un difetto che abilita una vulnerabilità più pericolosa della precedente. Si consiglia di disattivare la funzione degli shortcode fino a quando WordPress non rilascerà un altro aggiornamento di correzione.

Sebastiano Spinelli

Recent Posts

Perché i menu troppo perfetti confondono più di quelli semplici

Quello che sembra un menu ideale può trasformarsi in un labirinto per l’utente. Capire come…

12 ore ago

Il mistero dei visitatori che arrivano sempre alla stessa ora

I motivi dietro ai picchi di traffico sincronizzati sui siti sono diversi, così come le…

23 ore ago

Quale futuro per il Web se le IA prendono piede? Tre scenari possibili

Le IA ci sono state proposte, impacchettate e infiocchettate come se fossero la nuova grande…

1 giorno ago

Immagini generate con AI, possiamo inserirle sul nostro sito?

L’uso di immagini generate dall’intelligenza artificiale sul proprio sito comporta valutazioni su armonia visiva, attendibilità…

1 giorno ago

Perché alcuni siti ci sembrano subito professionali anche senza leggere nulla?

Scelte di design e aspetti legati all’usabilità di un sito contribuiscono a creare una percezione…

2 giorni ago

Le immagini che Google capisce meglio dei testi: come sceglierle

Sapere come Google interpreta le immagini consente di scegliere quelle efficaci per migliorare la visibilità…

2 giorni ago