Tag: Wordfence

Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Vulnerabilità critica in Kirki WordPress: 150.000 siti esposti a takeover admin

Una vulnerabilità critica identificata come CVE-2026-8206 ha colpito il plugin Kirki Freeform Page Builder, uno dei framework di personalizzazione più diffusi nell’ecosistema WordPress. Secondo le rilevazioni pubblicate a inizio luglio 2026 da Wordfence e Orca Security, la falla consente a un attaccante non autenticato di ottenere il controllo completo del pannello di amministrazione, con la […]

Leggi
Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

All’inizio di luglio 2026 i ricercatori di sicurezza hanno documentato una campagna sofisticata di backdoor che colpisce la directory /wp-content/mu-plugins/ dei siti WordPress. Le must-use plugin, note come MU-plugins, sono un meccanismo nativo del CMS pensato per attivare codice a livello di installazione: a differenza dei plugin standard, non richiedono attivazione, non compaiono nella lista […]

Leggi