Novità settore: aggiorna WordPress — CVE-2026-87902 sotto attacco
Cosa sta cambiando. Il 22 settembre 2026 WordPress ha pubblicato un aggiornamento di sicurezza per CVE-2026-87902: una vulnerabilità di path traversal / local file inclusion nella risoluzione dei page template. In condizioni particolari di tema e PHP può arrivare a esecuzione di codice remoto. Agenzie e vendor di sicurezza segnalano probe attivi già nelle ore successive al patch — non è una CVE “teorica”.
Perché conta per un sito o uno studio
Colpisce il core WordPress, non un plugin di nicchia. Le versioni non patchate (fino a 7.1.1 sulla branch corrente, con backport sulle branch ancora supportate) restano nel mirino degli scanner automatici. Un sito “piccolo” o poco aggiornato non è escluso: spesso è proprio il profilo preferito dai bot.
Cosa facciamo su Hosting Spiderbyte
Sul pannello puoi aggiornare WordPress e i plugin dalla gestione CMS del sito, tenere PHP su linee supportate (8.3+) e usare backup / Time Machine prima di interventi importanti. La sezione sicurezza aiuta a individuare file sospetti dopo un incidente. Non sostituiamo l’aggiornamento del core: quello resta il passo decisivo per questa CVE.
Cosa puoi fare tu oggi
- Controlla la versione WordPress nel pannello (o in Bacheca → Aggiornamenti) e applica 7.1.2 o il security release della tua branch (WordPress ha backportato il fix anche sulle versioni precedenti ancora supportate);
- Verifica che l’aggiornamento sia andato a buon fine (non basta “aver cliccato aggiorna” una volta);
- Se il sito era indietro di mesi, dopo il patch controlla utenti admin, plugin sconosciuti e file modificati di recente.
Guida CMS: installare e gestire WordPress dal pannello. Assistenza: info@spiderbyte.it o area clienti.