{"id":19469,"date":"2026-09-28T15:58:07","date_gmt":"2026-09-28T13:58:07","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=19469"},"modified":"2026-09-28T16:00:31","modified_gmt":"2026-09-28T14:00:31","slug":"wordpress-7-1-2-aggiornamento-sicurezza","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/wordpress-7-1-2-aggiornamento-sicurezza.html\/","title":{"rendered":"WordPress 7.1.2: aggiornamento urgente per una vulnerabilit\u00e0 critica"},"content":{"rendered":"<p><strong>WordPress 7.1.2<\/strong> \u00e8 un aggiornamento di sicurezza da non rimandare.<\/p>\n<p>La nuova versione, pubblicata il <strong>22 settembre 2026<\/strong>, corregge una vulnerabilit\u00e0 classificata da WordPress come <strong>critica<\/strong> che, in determinate condizioni, potrebbe consentire a un attaccante non autenticato di arrivare all&#8217;esecuzione di codice sul server.<\/p>\n<p>Non si tratta quindi del classico aggiornamento con piccoli bug fix o modifiche grafiche.<\/p>\n<p>WordPress raccomanda esplicitamente di <strong>aggiornare immediatamente i siti interessati<\/strong>.<\/p>\n<p>In questa guida vediamo cosa corregge <strong>WordPress 7.1.2<\/strong>, quali versioni sono coinvolte, come controllare quale versione stai utilizzando e come eseguire l&#8217;aggiornamento riducendo il rischio di problemi al sito.<\/p>\n<h2>WordPress 7.1.2: cosa \u00e8 successo?<\/h2>\n<p>WordPress 7.1.2 \u00e8 una release dedicata alla sicurezza.<\/p>\n<p>Secondo il <a href=\"https:\/\/wordpress.org\/news\/2026\/09\/wordpress-7-1-2-release\/\" target=\"_blank\" rel=\"noopener\"><strong>comunicato ufficiale WordPress<\/strong><\/a>, l&#8217;aggiornamento corregge una vulnerabilit\u00e0 di gravit\u00e0 critica nella gestione dei template delle pagine.<\/p>\n<p>Il problema \u00e8 stato segnalato responsabilmente dal ricercatore di sicurezza Robert Ressl.<\/p>\n<p>La vulnerabilit\u00e0 \u00e8 identificata come:<\/p>\n<ul>\n<li><strong>CVE-2026-87902<\/strong>;<\/li>\n<li><strong>GHSA-7hp8-65ch-5whp<\/strong>.<\/li>\n<\/ul>\n<p>La correzione riguarda il file:<\/p>\n<pre><code>\/wp-includes\/template.php<\/code><\/pre>\n<p>WordPress indica che nessun pacchetto aggiuntivo \u00e8 stato modificato nella release.<\/p>\n<h2>Perch\u00e9 la vulnerabilit\u00e0 \u00e8 considerata critica?<\/h2>\n<p>Il problema riguarda la risoluzione dei <strong>page template<\/strong>, cio\u00e8 il meccanismo utilizzato da WordPress per individuare i file PHP che devono essere caricati per visualizzare determinate pagine.<\/p>\n<p>Secondo WordPress, un attaccante non autenticato pu\u00f2, <strong>in determinate condizioni<\/strong>, manipolare questo processo facendo includere un file PHP locale leggibile che si trova al di fuori delle directory del tema attivo.<\/p>\n<p>Questo tipo di problema viene definito <strong>path traversal<\/strong>.<\/p>\n<p>Se sono presenti contemporaneamente specifiche condizioni relative:<\/p>\n<ul>\n<li>alla configurazione del server;<\/li>\n<li>al tema WordPress utilizzato;<\/li>\n<li>alla presenza di determinati file PHP locali;<\/li>\n<\/ul>\n<p>il problema pu\u00f2 arrivare fino alla <strong>Remote Code Execution, abbreviata RCE<\/strong>.<\/p>\n<p>In pratica, nei casi vulnerabili, un aggressore potrebbe riuscire a far eseguire codice PHP che non dovrebbe essere caricato dal sito.<\/p>\n<h2>Che cos&#8217;\u00e8 una Remote Code Execution?<\/h2>\n<p>Una <strong>Remote Code Execution<\/strong> \u00e8 una delle categorie di vulnerabilit\u00e0 pi\u00f9 serie perch\u00e9 pu\u00f2 permettere a un attaccante di eseguire codice su un sistema da remoto.<\/p>\n<p>Non significa per\u00f2 che qualsiasi sito WordPress non aggiornato possa essere automaticamente compromesso.<\/p>\n<p>WordPress precisa infatti che per arrivare alla RCE devono essere presenti <strong>specifiche precondizioni relative al server e al tema attivo<\/strong>.<\/p>\n<p>Questo dettaglio \u00e8 importante: non bisogna creare allarmismo, ma nemmeno sottovalutare il problema.<\/p>\n<p>La gravit\u00e0 della vulnerabilit\u00e0 e il fatto che l&#8217;attacco possa partire senza autenticazione sono sufficienti per giustificare l&#8217;aggiornamento immediato.<\/p>\n<h2>WordPress 7.1.2 corregge CVE-2026-87902<\/h2>\n<p>Alla vulnerabilit\u00e0 \u00e8 stato assegnato l&#8217;identificatore:<\/p>\n<p><strong>CVE-2026-87902<\/strong><\/p>\n<p>CVE significa <em>Common Vulnerabilities and Exposures<\/em> ed \u00e8 il sistema utilizzato per identificare pubblicamente vulnerabilit\u00e0 di sicurezza note.<\/p>\n<p>WordPress ha pubblicato anche il riferimento GitHub Security Advisory:<\/p>\n<p><strong>GHSA-7hp8-65ch-5whp<\/strong><\/p>\n<p>Puoi consultare direttamente la <a href=\"https:\/\/wordpress.org\/documentation\/wordpress-version\/version-7-1-2\/\" target=\"_blank\" rel=\"noopener\"><strong>documentazione ufficiale di WordPress 7.1.2<\/strong><\/a>.<\/p>\n<h2>Quali versioni di WordPress sono vulnerabili?<\/h2>\n<p>Il problema non riguarda soltanto WordPress 7.1.1.<\/p>\n<p>WordPress ha distribuito la correzione anche sui rami precedenti che ricevono ancora backport di sicurezza.<\/p>\n<p>Le principali versioni correttive pubblicate sono:<\/p>\n<table>\n<thead>\n<tr>\n<th>Ramo WordPress<\/th>\n<th>Versione corretta<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>7.1<\/td>\n<td><strong>7.1.2<\/strong><\/td>\n<\/tr>\n<tr>\n<td>7.0<\/td>\n<td>7.0.6<\/td>\n<\/tr>\n<tr>\n<td>6.9<\/td>\n<td>6.9.9<\/td>\n<\/tr>\n<tr>\n<td>6.8<\/td>\n<td>6.8.10<\/td>\n<\/tr>\n<tr>\n<td>6.7<\/td>\n<td>6.7.9<\/td>\n<\/tr>\n<tr>\n<td>6.6<\/td>\n<td>6.6.9<\/td>\n<\/tr>\n<tr>\n<td>6.5<\/td>\n<td>6.5.12<\/td>\n<\/tr>\n<tr>\n<td>6.4<\/td>\n<td>6.4.12<\/td>\n<\/tr>\n<tr>\n<td>6.3<\/td>\n<td>6.3.12<\/td>\n<\/tr>\n<tr>\n<td>6.2<\/td>\n<td>6.2.13<\/td>\n<\/tr>\n<tr>\n<td>6.1<\/td>\n<td>6.1.14<\/td>\n<\/tr>\n<tr>\n<td>6.0<\/td>\n<td>6.0.16<\/td>\n<\/tr>\n<tr>\n<td>5.9<\/td>\n<td>5.9.18<\/td>\n<\/tr>\n<tr>\n<td>5.8<\/td>\n<td>5.8.17<\/td>\n<\/tr>\n<tr>\n<td>5.7<\/td>\n<td>5.7.19<\/td>\n<\/tr>\n<tr>\n<td>5.6<\/td>\n<td>5.6.21<\/td>\n<\/tr>\n<tr>\n<td>5.5<\/td>\n<td>5.5.22<\/td>\n<\/tr>\n<tr>\n<td>5.4<\/td>\n<td>5.4.23<\/td>\n<\/tr>\n<tr>\n<td>5.3<\/td>\n<td>5.3.25<\/td>\n<\/tr>\n<tr>\n<td>5.2<\/td>\n<td>5.2.28<\/td>\n<\/tr>\n<tr>\n<td>5.1<\/td>\n<td>5.1.26<\/td>\n<\/tr>\n<tr>\n<td>5.0<\/td>\n<td>5.0.29<\/td>\n<\/tr>\n<tr>\n<td>4.9<\/td>\n<td>4.9.33<\/td>\n<\/tr>\n<tr>\n<td>4.8<\/td>\n<td>4.8.32<\/td>\n<\/tr>\n<tr>\n<td>4.7<\/td>\n<td>4.7.37<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>WordPress precisa per\u00f2 una cosa importante: <strong>soltanto la versione pi\u00f9 recente viene attivamente supportata<\/strong>.<\/p>\n<p>I backport per le versioni precedenti vengono forniti come misura di cortesia per la sicurezza.<\/p>\n<p>WordPress 4.6 e versioni precedenti non ricevono invece questa correzione.<\/p>\n<h2>Come controllare quale versione di WordPress stai utilizzando<\/h2>\n<p>Il controllo richiede pochi secondi.<\/p>\n<p>Accedi all&#8217;amministrazione WordPress e vai in:<\/p>\n<p><strong>Bacheca \u2192 Aggiornamenti<\/strong><\/p>\n<p>Nella pagina troverai indicata la versione attualmente installata e, se disponibile, la nuova versione.<\/p>\n<p>Puoi controllare la versione anche da:<\/p>\n<p><strong>Bacheca \u2192 Aggiornamenti \u2192 Versione corrente<\/strong><\/p>\n<p>In molte installazioni il numero della versione compare inoltre nel footer dell&#8217;area amministrativa.<\/p>\n<h2>Come controllare WordPress da WP-CLI<\/h2>\n<p>Se disponi di accesso SSH puoi verificare la versione anche tramite WP-CLI.<\/p>\n<pre><code>wp core version<\/code><\/pre>\n<p>Il comando restituisce direttamente il numero della versione installata.<\/p>\n<p>Per verificare se \u00e8 disponibile un aggiornamento:<\/p>\n<pre><code>wp core check-update<\/code><\/pre>\n<p>Se WordPress \u00e8 gi\u00e0 aggiornato, WP-CLI lo segnaler\u00e0.<\/p>\n<h2>Come aggiornare a WordPress 7.1.2<\/h2>\n<p>Il metodo pi\u00f9 semplice \u00e8 utilizzare direttamente la Bacheca.<\/p>\n<p>Vai in:<\/p>\n<p><strong>Bacheca \u2192 Aggiornamenti<\/strong><\/p>\n<p>e seleziona:<\/p>\n<p><strong>Aggiorna ora<\/strong><\/p>\n<p>WordPress scaricher\u00e0 i file necessari e completer\u00e0 automaticamente l&#8217;aggiornamento.<\/p>\n<p>Il team WordPress indica questo come uno dei metodi ufficiali per installare la release di sicurezza.<\/p>\n<h2>Prima dell&#8217;aggiornamento: fai un backup<\/h2>\n<p>Anche quando si tratta di un aggiornamento di sicurezza importante, \u00e8 buona pratica avere un <strong>backup recente e ripristinabile<\/strong>.<\/p>\n<p>Il backup dovrebbe includere almeno:<\/p>\n<ul>\n<li>database;<\/li>\n<li>file WordPress;<\/li>\n<li>cartella <code>wp-content<\/code>;<\/li>\n<li>plugin;<\/li>\n<li>tema;<\/li>\n<li>media caricati.<\/li>\n<\/ul>\n<p>Il punto importante non \u00e8 semplicemente possedere un backup.<\/p>\n<p>Bisogna anche essere certi di poterlo <strong>ripristinare<\/strong> in caso di necessit\u00e0.<\/p>\n<h2>\u00c8 necessario mettere il sito in manutenzione?<\/h2>\n<p>Per un normale aggiornamento WordPress Core, il CMS attiva automaticamente per pochi istanti la modalit\u00e0 di manutenzione.<\/p>\n<p>Su siti piccoli l&#8217;operazione dura normalmente pochissimo.<\/p>\n<p>Per siti eCommerce, portali con molto traffico o installazioni particolarmente complesse pu\u00f2 essere prudente eseguire l&#8217;aggiornamento in un momento di traffico ridotto.<\/p>\n<h2>Cosa controllare subito dopo l&#8217;aggiornamento<\/h2>\n<p>Non limitarti a vedere il messaggio \u201cAggiornamento completato\u201d.<\/p>\n<p>Dopo aver installato <strong>WordPress 7.1.2<\/strong> controlla almeno questi elementi:<\/p>\n<ol>\n<li>homepage;<\/li>\n<li>pagine principali;<\/li>\n<li>articoli;<\/li>\n<li>area amministrativa;<\/li>\n<li>menu;<\/li>\n<li>moduli di contatto;<\/li>\n<li>login;<\/li>\n<li>plugin principali;<\/li>\n<li>eventuale WooCommerce;<\/li>\n<li>cache.<\/li>\n<\/ol>\n<p>Se il sito utilizza funzionalit\u00e0 particolari, verifica anche quelle.<\/p>\n<h2>WordPress 7.1.2 e LiteSpeed Cache<\/h2>\n<p>Dopo l&#8217;aggiornamento pu\u00f2 essere utile svuotare la cache del sito.<\/p>\n<p>Se utilizzi LiteSpeed Cache puoi farlo da:<\/p>\n<p><strong>LiteSpeed Cache \u2192 Toolbox \u2192 Purge \u2192 Purge All<\/strong><\/p>\n<p>In questo modo eviti che vecchie versioni di pagine o risorse rimangano nella cache durante i controlli successivi all&#8217;aggiornamento.<\/p>\n<p>Non \u00e8 necessario modificare tutte le impostazioni di LiteSpeed Cache soltanto perch\u00e9 hai aggiornato WordPress.<\/p>\n<p>Lo svuotamento della cache \u00e8 generalmente sufficiente come primo controllo.<\/p>\n<h2>Controlla anche plugin e tema<\/h2>\n<p>Un aggiornamento del Core non sostituisce la manutenzione del resto del sito.<\/p>\n<p>Dopo WordPress controlla anche:<\/p>\n<ul>\n<li>plugin con aggiornamenti disponibili;<\/li>\n<li>tema attivo;<\/li>\n<li>eventuale tema child;<\/li>\n<li>plugin non pi\u00f9 utilizzati;<\/li>\n<li>plugin abbandonati o non compatibili.<\/li>\n<\/ul>\n<p>Un WordPress aggiornato con un plugin vulnerabile rimane comunque un sito potenzialmente esposto.<\/p>\n<h2>Devo aggiornare anche se il sito funziona bene?<\/h2>\n<p><strong>S\u00ec.<\/strong><\/p>\n<p>Una vulnerabilit\u00e0 di sicurezza non produce necessariamente sintomi visibili.<\/p>\n<p>Il fatto che:<\/p>\n<ul>\n<li>il sito sia online;<\/li>\n<li>le pagine si aprano;<\/li>\n<li>WordPress sembri funzionare normalmente;<\/li>\n<li>non ci siano errori evidenti;<\/li>\n<\/ul>\n<p>non significa che il sito non possa essere vulnerabile.<\/p>\n<p>WordPress stesso raccomanda l&#8217;aggiornamento immediato proprio perch\u00e9 si tratta di una release di sicurezza.<\/p>\n<h2>Gli aggiornamenti automatici possono aver gi\u00e0 installato la patch<\/h2>\n<p>Alcuni siti WordPress supportano gli aggiornamenti automatici in background.<\/p>\n<p>In questo caso l&#8217;aggiornamento potrebbe essere gi\u00e0 stato installato automaticamente.<\/p>\n<p>Non dare per\u00f2 per scontato che sia successo.<\/p>\n<p>Apri comunque:<\/p>\n<p><strong>Bacheca \u2192 Aggiornamenti<\/strong><\/p>\n<p>e verifica il numero della versione.<\/p>\n<p>Se utilizzi WordPress 7.1, il valore che vuoi vedere \u00e8:<\/p>\n<p><strong>7.1.2<\/strong><\/p>\n<h2>Cosa fare se utilizzi ancora WordPress 6.x?<\/h2>\n<p>La patch \u00e8 stata distribuita anche su numerosi rami precedenti.<\/p>\n<p>Per esempio:<\/p>\n<ul>\n<li>WordPress 6.9 \u2192 6.9.9;<\/li>\n<li>WordPress 6.8 \u2192 6.8.10;<\/li>\n<li>WordPress 6.7 \u2192 6.7.9;<\/li>\n<li>WordPress 6.6 \u2192 6.6.9;<\/li>\n<li>WordPress 6.5 \u2192 6.5.12.<\/li>\n<\/ul>\n<p>Questo permette di correggere rapidamente la vulnerabilit\u00e0 anche quando non \u00e8 possibile effettuare immediatamente un salto di versione importante.<\/p>\n<p>Va per\u00f2 ricordato che WordPress raccomanda l&#8217;utilizzo della release corrente e specifica che <strong>solo la versione pi\u00f9 recente \u00e8 attivamente supportata<\/strong>.<\/p>\n<h2>E se utilizzo WordPress 4.6 o precedente?<\/h2>\n<p>Qui la situazione \u00e8 pi\u00f9 delicata.<\/p>\n<p>WordPress indica che le versioni <strong>4.6 e precedenti non ricevono pi\u00f9 aggiornamenti di sicurezza<\/strong> per questa vulnerabilit\u00e0.<\/p>\n<p>Se un sito utilizza ancora una versione cos\u00ec vecchia, il problema non \u00e8 pi\u00f9 soltanto questa singola falla.<\/p>\n<p>Una versione obsoleta pu\u00f2 essere esposta anche ad altre vulnerabilit\u00e0 corrette nel corso degli anni.<\/p>\n<p>In questo caso conviene pianificare una migrazione verso una versione moderna di WordPress, dopo aver verificato compatibilit\u00e0 di:<\/p>\n<ul>\n<li>tema;<\/li>\n<li>plugin;<\/li>\n<li>versione PHP;<\/li>\n<li>database;<\/li>\n<li>codice personalizzato.<\/li>\n<\/ul>\n<h2>Come aggiornare WordPress tramite WP-CLI<\/h2>\n<p>Gli utenti pi\u00f9 esperti possono utilizzare WP-CLI.<\/p>\n<p>Per aggiornare WordPress Core:<\/p>\n<pre><code>wp core update<\/code><\/pre>\n<p>Successivamente puoi verificare la versione:<\/p>\n<pre><code>wp core version<\/code><\/pre>\n<p>Se richiesto dall&#8217;aggiornamento, puoi verificare anche il database:<\/p>\n<pre><code>wp core update-db<\/code><\/pre>\n<p>Prima di utilizzare questi comandi su un sito in produzione \u00e8 comunque consigliabile disporre di un backup aggiornato.<\/p>\n<h2>Come verificare la versione di molti siti WordPress<\/h2>\n<p>Se gestisci pi\u00f9 installazioni, controllarle singolarmente dalla Bacheca pu\u00f2 diventare scomodo.<\/p>\n<p>Con accesso SSH e WP-CLI \u00e8 possibile eseguire controlli molto pi\u00f9 rapidamente.<\/p>\n<p>All&#8217;interno della directory di una singola installazione:<\/p>\n<pre><code>wp core version<\/code><\/pre>\n<p>oppure:<\/p>\n<pre><code>wp core check-update<\/code><\/pre>\n<p>Per agenzie, sviluppatori e amministratori di server \u00e8 importante avere una procedura che permetta di individuare rapidamente installazioni rimaste indietro.<\/p>\n<h2>Aggiornare WordPress pu\u00f2 rompere il sito?<\/h2>\n<p>\u00c8 possibile che emergano incompatibilit\u00e0, soprattutto su installazioni molto vecchie o fortemente personalizzate.<\/p>\n<p>Il rischio pu\u00f2 riguardare principalmente:<\/p>\n<ul>\n<li>plugin obsoleti;<\/li>\n<li>temi non aggiornati;<\/li>\n<li>codice PHP personalizzato;<\/li>\n<li>versioni PHP molto vecchie;<\/li>\n<li>override di WooCommerce;<\/li>\n<li>modifiche dirette ai file Core.<\/li>\n<\/ul>\n<p>Questo per\u00f2 non \u00e8 un buon motivo per ignorare una patch critica.<\/p>\n<p>\u00c8 invece un motivo per avere:<\/p>\n<ul>\n<li>backup;<\/li>\n<li>staging quando necessario;<\/li>\n<li>monitoraggio;<\/li>\n<li>plugin e temi mantenuti;<\/li>\n<li>una procedura di ripristino.<\/li>\n<\/ul>\n<h2>Prima di aggiornare un WooCommerce<\/h2>\n<p>Su un negozio online farei qualche controllo aggiuntivo.<\/p>\n<p>Prima dell&#8217;aggiornamento:<\/p>\n<ul>\n<li>verifica il backup;<\/li>\n<li>controlla eventuali aggiornamenti WooCommerce;<\/li>\n<li>verifica plugin di pagamento;<\/li>\n<li>controlla eventuali personalizzazioni del tema;<\/li>\n<li>scegli un momento con traffico ridotto, quando possibile.<\/li>\n<\/ul>\n<p>Dopo l&#8217;aggiornamento prova almeno:<\/p>\n<ol>\n<li>pagina prodotto;<\/li>\n<li>selezione delle varianti;<\/li>\n<li>aggiunta al carrello;<\/li>\n<li>carrello;<\/li>\n<li>checkout;<\/li>\n<li>login cliente;<\/li>\n<li>email transazionali principali.<\/li>\n<\/ol>\n<h2>Aggiornamento WordPress e backup: perch\u00e9 devono andare insieme<\/h2>\n<p>Gli aggiornamenti sono fondamentali per la sicurezza, ma un&#8217;infrastruttura affidabile dovrebbe permettere anche di tornare indietro rapidamente in caso di problema.<\/p>\n<p>Per questo aggiornamento e backup non devono essere considerati due argomenti separati.<\/p>\n<p>Una buona procedura \u00e8:<\/p>\n<ol>\n<li>verificare che esista un backup recente;<\/li>\n<li>aggiornare WordPress;<\/li>\n<li>svuotare la cache;<\/li>\n<li>controllare il sito;<\/li>\n<li>verificare eventuali errori nei log;<\/li>\n<li>conservare il backup precedente fino a quando il controllo \u00e8 completato.<\/li>\n<\/ol>\n<h2>WordPress 7.1.2: bisogna disattivare i plugin prima di aggiornare?<\/h2>\n<p>Normalmente <strong>non \u00e8 necessario disattivare tutti i plugin<\/strong> prima di un normale aggiornamento Core.<\/p>\n<p>Farne una regola generale pu\u00f2 anzi creare problemi su siti complessi.<\/p>\n<p>\u00c8 preferibile:<\/p>\n<ul>\n<li>avere un backup;<\/li>\n<li>controllare la compatibilit\u00e0 dei componenti pi\u00f9 importanti;<\/li>\n<li>eseguire l&#8217;aggiornamento;<\/li>\n<li>verificare immediatamente il sito.<\/li>\n<\/ul>\n<p>La disattivazione selettiva pu\u00f2 essere utile soltanto quando esiste gi\u00e0 un&#8217;incompatibilit\u00e0 nota o durante una fase di troubleshooting.<\/p>\n<h2>Come capire se l&#8217;aggiornamento \u00e8 andato a buon fine<\/h2>\n<p>Dopo l&#8217;aggiornamento torna in:<\/p>\n<p><strong>Bacheca \u2192 Aggiornamenti<\/strong><\/p>\n<p>e controlla che WordPress indichi la versione corretta.<\/p>\n<p>Puoi anche utilizzare WP-CLI:<\/p>\n<pre><code>wp core version<\/code><\/pre>\n<p>Il risultato, per il ramo corrente, deve essere:<\/p>\n<pre><code>7.1.2<\/code><\/pre>\n<h2>Cosa fare se dopo l&#8217;aggiornamento compare un errore 500<\/h2>\n<p>Un errore dopo l&#8217;aggiornamento non significa necessariamente che WordPress 7.1.2 abbia un problema.<\/p>\n<p>Pu\u00f2 emergere un&#8217;incompatibilit\u00e0 precedentemente nascosta.<\/p>\n<p>I primi controlli sono:<\/p>\n<ol>\n<li>leggere il log degli errori PHP;<\/li>\n<li>verificare plugin e tema;<\/li>\n<li>controllare la versione PHP;<\/li>\n<li>svuotare cache applicativa e server;<\/li>\n<li>ripristinare il backup solo se necessario.<\/li>\n<\/ol>\n<p>Evita modifiche casuali ai file WordPress senza prima identificare l&#8217;errore nei log.<\/p>\n<h2>La sicurezza WordPress non dipende soltanto dal Core<\/h2>\n<p><strong>WordPress 7.1.2<\/strong> risolve una vulnerabilit\u00e0 importante, ma mantenere aggiornato soltanto il Core non \u00e8 sufficiente.<\/p>\n<p>La sicurezza di un sito dipende anche da:<\/p>\n<ul>\n<li>plugin;<\/li>\n<li>tema;<\/li>\n<li>password;<\/li>\n<li>autenticazione;<\/li>\n<li>versione PHP;<\/li>\n<li>permessi dei file;<\/li>\n<li>configurazione del server;<\/li>\n<li>backup;<\/li>\n<li>monitoraggio;<\/li>\n<li>protezione malware.<\/li>\n<\/ul>\n<p>Se sospetti che un sito sia gi\u00e0 stato compromesso, aggiornare WordPress \u00e8 necessario ma potrebbe non essere sufficiente: eventuali backdoor o file malevoli gi\u00e0 presenti devono essere individuati e rimossi.<\/p>\n<h2>Hosting e sicurezza WordPress<\/h2>\n<p>La manutenzione di WordPress parte dall&#8217;applicazione, ma anche l&#8217;ambiente hosting ha un ruolo importante.<\/p>\n<p>Risorse isolate, backup, sistemi di sicurezza, versioni PHP aggiornate e possibilit\u00e0 di controllare rapidamente il sito possono rendere molto pi\u00f9 semplice la gestione quotidiana.<\/p>\n<p>Puoi consultare i <a href=\"\/hosting-wordpress\/\"><strong>piani Hosting WordPress Xlogic<\/strong><\/a> per conoscere le soluzioni disponibili.<\/p>\n<p>Se invece stai valutando l&#8217;affidabilit\u00e0 complessiva del tuo provider, puoi leggere anche la guida <a href=\"\/blog\/hosting-affidabile-recensioni-pubblicita.html\/\"><strong>Hosting affidabile: 10 controlli da fare prima di scegliere<\/strong><\/a>.<\/p>\n<h2>WordPress 7.1.2: checklist rapida<\/h2>\n<p>Se hai poco tempo, questi sono i controlli essenziali:<\/p>\n<ul>\n<li>\u2611 controlla la versione WordPress;<\/li>\n<li>\u2611 verifica che esista un backup recente;<\/li>\n<li>\u2611 aggiorna alla release corretta;<\/li>\n<li>\u2611 svuota la cache;<\/li>\n<li>\u2611 controlla homepage e pagine principali;<\/li>\n<li>\u2611 prova login e area amministrativa;<\/li>\n<li>\u2611 verifica moduli e funzionalit\u00e0 principali;<\/li>\n<li>\u2611 su WooCommerce prova carrello e checkout;<\/li>\n<li>\u2611 controlla eventuali errori PHP;<\/li>\n<li>\u2611 aggiorna anche plugin e tema quando necessario.<\/li>\n<\/ul>\n<h2>Domande frequenti su WordPress 7.1.2<\/h2>\n<h3>WordPress 7.1.2 \u00e8 un aggiornamento di sicurezza?<\/h3>\n<p>S\u00ec. WordPress 7.1.2 \u00e8 una release di sicurezza che corregge una vulnerabilit\u00e0 classificata come critica dal progetto WordPress.<\/p>\n<h3>Quando \u00e8 uscito WordPress 7.1.2?<\/h3>\n<p>WordPress 7.1.2 \u00e8 stato pubblicato il <strong>22 settembre 2026<\/strong>.<\/p>\n<h3>Devo aggiornare subito?<\/h3>\n<p>S\u00ec. WordPress raccomanda esplicitamente di aggiornare immediatamente i siti interessati.<\/p>\n<h3>Quale vulnerabilit\u00e0 corregge?<\/h3>\n<p>Corregge un problema di path traversal nella risoluzione dei template delle pagine che, in determinate condizioni, pu\u00f2 portare a remote code execution.<\/p>\n<h3>Qual \u00e8 il CVE?<\/h3>\n<p>La vulnerabilit\u00e0 \u00e8 identificata come <strong>CVE-2026-87902<\/strong>.<\/p>\n<h3>Un attaccante deve essere autenticato?<\/h3>\n<p>No. WordPress descrive il problema come sfruttabile da un attaccante non autenticato, purch\u00e9 siano presenti le specifiche precondizioni necessarie.<\/p>\n<h3>WordPress 6.x \u00e8 vulnerabile?<\/h3>\n<p>S\u00ec, numerosi rami precedenti sono interessati e WordPress ha pubblicato versioni correttive dedicate.<\/p>\n<h3>Posso rimanere su WordPress 6.8?<\/h3>\n<p>\u00c8 disponibile la patch 6.8.10 per quel ramo. WordPress ricorda per\u00f2 che soltanto la release pi\u00f9 recente viene attivamente supportata.<\/p>\n<h3>WordPress 4.6 riceve la patch?<\/h3>\n<p>No. WordPress indica che la versione 4.6 e quelle precedenti non ricevono pi\u00f9 questo aggiornamento di sicurezza.<\/p>\n<h3>Devo fare un backup prima dell&#8217;aggiornamento?<\/h3>\n<p>\u00c8 fortemente consigliato avere un backup recente e ripristinabile prima di qualsiasi aggiornamento importante.<\/p>\n<h3>Devo svuotare LiteSpeed Cache dopo l&#8217;aggiornamento?<\/h3>\n<p>\u00c8 una buona pratica svuotare la cache dopo l&#8217;aggiornamento e prima di controllare il corretto funzionamento delle pagine.<\/p>\n<h2>Conclusioni<\/h2>\n<p><strong>WordPress 7.1.2<\/strong> non \u00e8 un aggiornamento da rimandare.<\/p>\n<p>La release corregge una vulnerabilit\u00e0 critica nella risoluzione dei page template che, in determinate configurazioni di server e tema, pu\u00f2 consentire a un attaccante non autenticato di arrivare all&#8217;esecuzione di codice.<\/p>\n<p>WordPress ha distribuito la correzione anche per numerosi rami precedenti, ma raccomanda comunque di utilizzare la versione pi\u00f9 recente.<\/p>\n<p>La procedura migliore \u00e8 semplice:<\/p>\n<ol>\n<li>controlla quale versione stai utilizzando;<\/li>\n<li>verifica il backup;<\/li>\n<li>installa l&#8217;aggiornamento;<\/li>\n<li>svuota la cache;<\/li>\n<li>controlla sito, plugin, tema e funzionalit\u00e0 principali.<\/li>\n<\/ol>\n<p>Se gestisci pi\u00f9 siti WordPress, questo \u00e8 inoltre un buon momento per verificare che non siano rimaste online installazioni dimenticate o versioni obsolete.<\/p>\n<p>Per informazioni tecniche ufficiali puoi consultare direttamente la <a href=\"https:\/\/wordpress.org\/documentation\/wordpress-version\/version-7-1-2\/\" target=\"_blank\" rel=\"noopener\"><strong>documentazione WordPress 7.1.2<\/strong><\/a> e il <a href=\"https:\/\/wordpress.org\/news\/2026\/09\/wordpress-7-1-2-release\/\" target=\"_blank\" rel=\"noopener\"><strong>comunicato di sicurezza WordPress.org<\/strong><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress 7.1.2 \u00e8 un aggiornamento di sicurezza da non rimandare. La nuova versione, pubblicata il 22 settembre 2026, corregge una vulnerabilit\u00e0 classificata da WordPress come critica che, in determinate condizioni, potrebbe consentire a un attaccante non autenticato di arrivare all&#8217;esecuzione di codice sul server. Non si tratta quindi del classico aggiornamento con piccoli bug fix [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":19471,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-19469","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"modified_by":"Team tecnico Xlogic","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/19469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=19469"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/19469\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media\/19471"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=19469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=19469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=19469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}