Categoria: Cybersecurity

Penetration test base per un sito WordPress: cosa controllare

Penetration test base per un sito WordPress: cosa controllare

Questa guida spiega penetration test base per un sito wordpress: cosa controllare con focus pratico per agency e PMI italiane. Niente teoria astratta, ma azioni concrete che si possono mettere in pratica nei prossimi 30 giorni. Cosa serve sapere su sicurezza WordPress Il punto di partenza per chi si avvicina al tema. Nei prossimi paragrafi […]

Leggi
2FA obbligatoria nel team agency: come imporla senza incidenti

2FA obbligatoria nel team agency: come imporla senza incidenti

Questa guida spiega 2fa obbligatoria nel team agency: come imporla senza incidenti con focus pratico per agency e PMI italiane. Niente teoria astratta, ma azioni concrete che si possono mettere in pratica nei prossimi 30 giorni. Cosa serve sapere su sicurezza WordPress Il punto di partenza per chi si avvicina al tema. Nei prossimi paragrafi […]

Leggi
Vulnerabilita’ dei plugin nulled: perche’ evitarli sempre

Vulnerabilita’ dei plugin nulled: perche’ evitarli sempre

Questa guida spiega vulnerabilita’ dei plugin nulled: perche’ evitarli sempre con focus pratico per agency e PMI italiane. Niente teoria astratta, ma azioni concrete che si possono mettere in pratica nei prossimi 30 giorni. Cosa serve sapere su sicurezza WordPress Il punto di partenza per chi si avvicina al tema. Nei prossimi paragrafi spieghiamo il […]

Leggi
WAF per WordPress: Cloudflare, Wordfence o Sucuri?

WAF per WordPress: Cloudflare, Wordfence o Sucuri?

Questa guida spiega waf per wordpress: cloudflare, wordfence o sucuri? con focus pratico per agency e PMI italiane. Niente teoria astratta, ma azioni concrete che si possono mettere in pratica nei prossimi 30 giorni. Cosa serve sapere su sicurezza WordPress Il punto di partenza per chi si avvicina al tema. Nei prossimi paragrafi spieghiamo il […]

Leggi
Sicurezza WordPress: 12 vettori d’attacco e come bloccarli

Sicurezza WordPress: 12 vettori d’attacco e come bloccarli

Questa guida spiega sicurezza wordpress: 12 vettori d’attacco e come bloccarli con focus pratico per agency e PMI italiane. Niente teoria astratta, ma azioni concrete che si possono mettere in pratica nei prossimi 30 giorni. Cosa serve sapere su sicurezza WordPress Il punto di partenza per chi si avvicina al tema. Nei prossimi paragrafi spieghiamo […]

Leggi
Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Una vulnerabilità critica identificata come CVE-2026-8206 ha colpito il plugin Kirki Freeform Page Builder, uno dei framework di personalizzazione più diffusi nell’ecosistema WordPress. Secondo le rilevazioni pubblicate a inizio luglio 2026 da Wordfence e Orca Security, la falla consente a un attaccante non autenticato di ottenere il controllo completo del pannello di amministrazione, con la […]

Leggi
Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

All’inizio di luglio 2026 i ricercatori di sicurezza hanno documentato una campagna sofisticata di backdoor che colpisce la directory /wp-content/mu-plugins/ dei siti WordPress. Le must-use plugin, note come MU-plugins, sono un meccanismo nativo del CMS pensato per attivare codice a livello di installazione: a differenza dei plugin standard, non richiedono attivazione, non compaiono nella lista […]

Leggi