Vulnerabilita’ critica in WordPress

Descrizione del problema


Sono state rilasciate nuove versioni del CMS WordPress, che risolvono una vulnerabilita’ critica.

Anche la versione 7.1.1, maintenance and security release pubblicata il 17 settembre scorso, e’ interessata da questo bug critico che risulta essere attivamente sfrutatto in rete.

Il produttore consiglia di aggiornare immediatamente tutte le installazioni.

Software interessato

WordPress versioni precedenti alla 7.1.2
WordPress versioni precedenti alla 7.0.6
WordPress versioni precedenti alla 6.9.9
…
WordPress versioni precedenti alla 4.7.37

Backports

Verra’ effettuato il backport delle correzioni, ove necessario, a tutte le versioni
idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7).
WordPress 4.6 e le versioni precedenti non ricevono più aggiornamenti di sicurezza.
Si ricorda che solo la versione piu’ recente di WordPress e’ attivamente supportata.

Impatto

Esecuzione remota di comandi o codice arbitrario (RCE)

25 Settembre 2026