Rilevamento di più vulnerabilità in WordPress che compromettono la sicurezza

Pubblicato:
Immagine illustrativa su Rilevamento di più vulnerabilità in WordPress che compromettono la sicurezza

Il Istituto Nazionale di Cybersecurity (INCIBE) ha pubblicato il 7 agosto 2026 un'allerta precoce riguardo a vulnerabilità in WordPress. L'allerta segnala l'esistenza di una vulnerabilità di alta severità che potrebbe consentire un Cross-Site Scripting (XSS) riflesso con possibilità di esecuzione remota di codice.

Versioni interessate dalle vulnerabilità in WordPress

Le versioni interessate sono tutte quelle precedenti ai seguenti aggiornamenti pubblicati da WordPress:

  • WordPress 7.0 precedenti alla versione 7.0.3
  • WordPress 6.9 precedenti alla versione 6.9.6
  • WordPress 6.8 precedenti alla versione 6.8.7
  • WordPress 6.7 precedenti alla versione 6.7.6
  • WordPress 6.6 precedenti alla versione 6.6.6
  • WordPress 6.5 precedenti alla versione 6.5.9
  • WordPress 6.4 precedenti alla versione 6.4.9
  • WordPress 6.3 precedenti alla versione 6.3.9
  • WordPress 6.2 precedenti alla versione 6.2.10
  • WordPress 6.1 precedenti alla versione 6.1.11
  • WordPress 6.0 precedenti alla versione 6.0.13
  • WordPress 5.9 precedenti alla versione 5.9.14
  • WordPress 5.8 precedenti alla versione 5.8.14
  • WordPress 5.7 precedenti alla versione 5.7.16
  • WordPress 5.6 precedenti alla versione 5.6.18
  • WordPress 5.5 precedenti alla versione 5.5.19
  • WordPress 5.4 precedenti alla versione 5.4.20
  • WordPress 5.3 precedenti alla versione 5.3.22
  • WordPress 5.2 precedenti alla versione 5.2.25
  • WordPress 5.1 precedenti alla versione 5.1.23
  • WordPress 5.0 precedenti alla versione 5.0.26
  • WordPress 4.9 precedenti alla versione 4.9.30
  • WordPress 4.8 precedenti alla versione 4.8.29
  • WordPress 4.7 precedenti alla versione 4.7.34

Dettagli tecnici della vulnerabilità CVE-2026-64638

Immagine aggiuntiva su Rilevamento di più vulnerabilità in WordPress che compromettono la sicurezza

La vulnerabilità CVE-2026-64638 è un Cross-Site Scripting riflesso che si verifica prima dell'autenticazione nella schermata di accesso di WordPress. Un attaccante potrebbe ospitare un sito web malevolo e, attraverso ingegneria sociale con interazione della vittima, sfruttare questa vulnerabilità per ottenere l'esecuzione remota di comandi.

Versioni pubblicate per correggere le vulnerabilità in WordPress

WordPress ha pubblicato le seguenti versioni che correggono queste vulnerabilità:

  • Versione 7.0.3 per il ramo 7.0
  • Versione 6.9.6 per il ramo 6.9
  • Versione 6.8.7 per il ramo 6.8
  • Versione 6.7.6 per il ramo 6.7
  • Versione 6.6.6 per il ramo 6.6
  • Versione 6.5.9 per il ramo 6.5
  • Versione 6.4.9 per il ramo 6.4
  • Versione 6.3.9 per il ramo 6.3
  • Versione 6.2.10 per il ramo 6.2
  • Versione 6.1.11 per il ramo 6.1
  • Versione 6.0.13 per il ramo 6.0
  • Versione 5.9.14 per il ramo 5.9
  • Versione 5.8.14 per il ramo 5.8
  • Versione 5.7.16 per il ramo 5.7
  • Versione 5.6.18 per il ramo 5.6
  • Versione 5.5.19 per il ramo 5.5
  • Versione 5.4.20 per il ramo 5.4
  • Versione 5.3.22 per il ramo 5.3
  • Versione 5.2.25 per il ramo 5.2
  • Versione 5.1.23 per il ramo 5.1
  • Versione 5.0.26 per il ramo 5.0
  • Versione 4.9.30 per il ramo 4.9
  • Versione 4.8.29 per il ramo 4.8
  • Versione 4.7.34 per il ramo 4.7

Valutazione e contesto dell'allerta

INCIBE ha assegnato a questa allerta un livello di importanza 4, considerato alto. Non vengono forniti dettagli nell'allerta riguardo a sfruttamenti attivi o attacchi in corso derivanti da queste vulnerabilità.

Fonte originale: INCIBE - Più vulnerabilità in WordPress
Revisionato da
Pubblicato: 08/08/2026. Contenuto verificato secondo criteri di esperienza, autorevolezza e affidabilità (E-E-A-T).
Uso responsabile della IA
Questo articolo puo aver usato strumenti di intelligenza artificiale come supporto per struttura, editing, traduzione o revisione. La responsabilita editoriale e la revisione finale restano di Toni Berraquero. Vedi politica IA
Foto di Toni
Autore dell’articolo
Toni Berraquero

Toni Berraquero si allena dall’età di 12 anni e ha esperienza in retail, sicurezza privata, ecommerce, marketing digitale, marketplace, automazione e strumenti aziendali.

Vedi il profilo di Toni

☕ Se ti è servito davvero…

Puoi sostenere il progetto o condividere questo articolo con un clic. Almeno qui c’è un’azione utile vera.