Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito
All’inizio di luglio 2026 i ricercatori di sicurezza hanno documentato una campagna sofisticata di backdoor che colpisce la directory /wp-content/mu-plugins/ dei siti WordPress. Le must-use plugin, note come MU-plugins, sono un meccanismo nativo del CMS pensato per attivare codice a livello di installazione: a differenza dei plugin standard, non richiedono attivazione, non compaiono nella lista […]