Le pagine si aprono. I contenuti sono visibili. I clienti continuano a trovare il tuo sito online.
E quindi è naturale pensare che sia tutto a posto.
Quello che vedi online, però, è solo una parte del sito. Ce n’è anche una meno visibile, composta da elementi tecnici che ne permettono il funzionamento.
QUANDO UN SITO DIVENTA DIFFICILE DA AGGIORNARE
In una piattaforma come Worpress, il tema, i plugins, la versione del PHP e il database devono continuare a funzionare insieme.
Non devi occuparti tu di questi aspetti tecnici, ti servono solo a capire perchè aggiornare un sito non significa semplicemente premere un pulsante.
Nel tempo, infatti, questi elementi possono smettere di essere perfettamente allineati tra loro. Per esempio:
- un plugin non viene più aggiornato dal suo produttore;
- il tema non supporta le versioni più recenti del CMS;
- la versione del PHP è obsoleta e quindi non compatibile con una o più parti del sito.
Queste criticità possono emergere anche durante l’aggiornamento e richiedere alcuni interventi prima di poter procedere in sicurezza.
Per capire perchè è importante individuare le criticità prima che diventino un problema, facciamo un esempio:
Immagina due case.
Entrambre subiscono una grandinata.
La prima casa perde qualche tegola, ma il tetto è ben costruito e viene controllato nel tempo. Il muratore può intervenire rapidamente e sostituire ciò che si è danneggiato.
La seconda casa, invece, ha un tetto vecchio e mai controllato. Qundo arriva la grandine si scopre che il problema non riguarda soltanto qualche tegola: anche la struttura sottostante è ormai compromessa.
Prima di riparare il danno provocato dalla grandine, è necessario intervenire sul tetto stesso.
La stessa situazione vale per un sito web. In questo caso, però, la minaccia non è la grandine è: WP2Shell.
COS’E’ ESATTAMENTE WP2SHELL?
Il 19 luglio 2026 il CERT-AGID, la struttura italiana che monitora e segnala le principali vulnerabilità informatiche, ha pubblicato un avviso riguardante WP2Shell, una minaccia che nasce dalla combinazione di due vulnerabilià di sicurezza presenti nel core di WordPress, cioè nel motore stesso del sito.
Sfruttate insieme, queste vulnerabilità possono consentire accessi non autorizzati a dati e parti protette del sito e, nei casi più gravi, alterarne il funzionamento.
L’articolo completo del CERT-AGID è disponibile qui:
Wp2shell: Vulnerabilità critiche nel core di WordPress. Necessario aggiornare i sistemi
A QUESTO PUNTO POTRESTI CHIEDERTI: COME PROTEGGERE IL MIO SITO WORDPRESS DA WP2SHELL?
Il primo passo è verificare quale versione di WordPress è installata e se rientra tra quelle segnalate dal CERT-AGID come vulnerabili.
Ma è importante avere chiaro anche come viene gestito il sito:
- Chi si occupa degli aggiornamenti e con quale frequenza?
- Se qualcosa va storto durante un aggiornamento, hai un backup recente da cui partire?
A tutto questo si aggiunge l’ambiente in cui il sito è ospitato, cioè la gestione dell’hosting.
Sono due livelli diversi: da una parte il sito e i suoi componenti, dall’altra l’ambiente che lo ospita.
Gestirli entrambi permette di intervenire più rapidamente quando emerge una vulnerabilità come WP2Shell.
Per aiutarti abbiamo preparato un Check-up Tecnico WordPress.
Verificheremo lo stato del sito e le eventuali criticità da risolvere prima dei prossimi aggiornamenti.
Il supporto tecnico di Giani può assisterti per far la scelta migliore con competenza, rapidità ed efficacia – facendoti risparmiare tempo e grattacapi!
Per maggiori informazioni, puoi inviarci un messaggio con il form qui sotto, oppure telefonarci al numero 0547 21704






