WordPress corregge 7 vulnerabilità: consigliato l’aggiornamento immediato

07/10/2026
WordPress ha pubblicato un nuovo aggiornamento di sicurezza che interviene su sette vulnerabilità individuate nel CMS, alcune delle quali potenzialmente rilevanti per la sicurezza dei siti web.

Le correzioni sono incluse nella versione WordPress 7.1.3 e riguardano diverse aree della piattaforma. Tra i problemi risolti figurano una vulnerabilità Stored XSS collegata alla gestione dei commenti, una possibile SQL injection di secondo ordine, un problema che poteva essere sfruttato per provocare condizioni di Denial of Service e una vulnerabilità relativa alla visualizzazione di commenti associati a contenuti privati o non pubblicati.

È stata inoltre corretta una vulnerabilità XSS relativa alla gestione di alcuni contenuti incorporati tramite servizi esterni.

L'aggiornamento comprende anche alcune correzioni di manutenzione, ma è soprattutto la presenza di più interventi di sicurezza a rendere questa release particolarmente importante rispetto a un normale aggiornamento correttivo.

Il team di WordPress raccomanda di aggiornare i siti quanto prima. Le correzioni di sicurezza vengono inoltre distribuite, quando previsto, anche alle versioni precedenti del CMS che rientrano ancora nei rami supportati per gli aggiornamenti di sicurezza.

Per i siti che utilizzano gli aggiornamenti automatici di WordPress, l'installazione potrebbe avvenire senza interventi manuali. È comunque consigliabile verificare che il proprio sito utilizzi una versione aggiornata e che il processo di aggiornamento sia stato completato correttamente.

Come sempre, prima di eseguire aggiornamenti importanti è consigliabile disporre di un backup recente del sito e del relativo database.