Il Computer Emergency Response Team dell’Agenzia per l’Italia digitale (CERT-AgID) è una struttura pubblica dedita alla prevenzione, al monitoraggio e alla gestione degli incidenti di cybersecurity nella pubblica amministrazione italiana e, in tale veste, ha diramato un bollettino per segnalare la necessità di aggiornare i siti Wordpress alla versione 7.0.2 per risolvere due distinte falle che rendono vulnerabili alcune istallazioni.

Nella fattispecie, si parla di Wp2shell, nome assegnato a una tecnica di attacco che combina due errori nel codice di base che fa funzionare la piattaforma.

Si tratta di un problema che interessa il motore di WordPress a prescindere dalla presenza di componenti esterni quali plugin o temi aggiunti successivamente da chi costruisce o gestisce siti web.

Non tutte le versioni WordPress sono affette da queste vulnerabilità, è quindi opportuno agire in modo pulito e consapevole.

Le due falle WordPress