In breve: WordPress nonce verification failed — indica che un controllo di sicurezza rileva che il token temporaneo della richiesta è assente, scaduto o associato a un contesto diverso.
Indice dei contenuti
WordPress nonce verification failed: significato
Le prime ipotesi da verificare per “WordPress nonce verification failed” sono pagina rimasta aperta troppo a lungo; cache che serve un nonce vecchio.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress nonce verification failed” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress non raggiunge il risultato previsto.
- Il log dell’area WordPress registra un evento nello stesso minuto della prova.
- Il comportamento osservato in WordPress cambia in base a utente, rete, file o configurazione.
Cause probabili
- Pagina rimasta aperta troppo a lungo
- Cache che serve un nonce vecchio
- Utente disconnesso
- Azione o nome del nonce non coerenti
Diagnosi passo per passo
- Ricaricare la pagina e ripetere una sola volta
- Escludere pagine dinamiche dalla cache
- Controllare sessione e cookie
- Verificare action e nonce nel codice
- Leggere la risposta AJAX completa
Log e dati da controllare
- WordPress Site Health
- WordPress debug.log ed error_log
- DevTools e log del server web
Correzioni sicure
- Generare e verificare il nonce nello stesso contesto
- Non memorizzare in cache pagine amministrative
- Aggiornare il client dopo la scadenza
- Correggere l’hook AJAX
- Non bypassare il controllo nonce

Verifica finale
- La funzione interessata torna disponibile
- Frontend e amministrazione non mostrano regressioni
- I log non registrano nuovi errori
- Permalink, cache e processi pianificati restano operativi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress: verifica email amministratore in loop
- WordPress: autenticazione con password applicativa fallita
- WordPress wp_nonce_ays in loop
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress nonce verification failed”?
WordPress nonce verification failed — indica che un controllo di sicurezza rileva che il token temporaneo della richiesta è assente, scaduto o associato a un contesto diverso.
Da cosa può dipendere “WordPress nonce verification failed”?
Le cause da verificare per “WordPress nonce verification failed” sono: pagina rimasta aperta troppo a lungo; cache che serve un nonce vecchio; utente disconnesso.
Quali controlli eseguire per “WordPress nonce verification failed”?
Per diagnosticare “WordPress nonce verification failed”, controlla nell’ordine: ricaricare la pagina e ripetere una sola volta; escludere pagine dinamiche dalla cache; controllare sessione e cookie. La soluzione è confermata quando la funzione interessata torna disponibile; frontend e amministrazione non mostrano regressioni.