24/07/2026
Il 17 luglio è stata resa pubblica WP2Shell, la vulnerabilità di WordPress più grave degli ultimi anni: permette a un attaccante di prendere il controllo completo di un sito senza nemmeno avere un account. Il dettaglio che fa riflettere? L'exploit è stato sviluppato con l'aiuto di un'AI in circa dieci ore, e a poche ore dalla pubblicazione gli attacchi erano già partiti.
Tutti i siti dei miei clienti in manutenzione erano già aggiornati il giorno stesso della patch. Non hanno dovuto pensarci, accorgersene o interrompere il lavoro: è esattamente il motivo per cui esiste un piano di manutenzione continuativa.
Ho scritto un articolo con le versioni colpite, come aggiornare alla 7.0.2 e come capire se sei già stato compromesso:
WP2Shell è la vulnerabilità critica di WordPress scoperta con l'AI in dieci ore: controllo totale del sito senza login, già sfruttata in rete. Le versioni colpite, come aggiornare alla 7.0.2, i segnali di compromissione e perché la manutenzione costante fa la differenza.