Tag: WordPress security

Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

Backdoor nelle MU-Plugins di WordPress: campagna attiva a luglio 2026, cosa devono fare le PMI subito

All’inizio di luglio 2026 i ricercatori di sicurezza hanno documentato una campagna sofisticata di backdoor che colpisce la directory /wp-content/mu-plugins/ dei siti WordPress. Le must-use plugin, note come MU-plugins, sono un meccanismo nativo del CMS pensato per attivare codice a livello di installazione: a differenza dei plugin standard, non richiedono attivazione, non compaiono nella lista […]

Leggi
Gravity SMTP CVE-2026-4020: 17 milioni di tentativi di exploit, API key WordPress in chiaro

Gravity SMTP CVE-2026-4020: 17 milioni di tentativi di exploit, API key WordPress in chiaro

La vulnerabilita’ Gravity SMTP CVE-2026-4020 ha generato in poche settimane oltre diciassette milioni di tentativi di exploit registrati dai principali firewall WordPress, con un picco di quattro milioni di richieste bloccate in una sola giornata il 7 giugno. La falla, presente nel plugin Gravity SMTP usato da decine di migliaia di siti, permette a chiunque […]

Leggi