Skip to main content

Alert GCSA-26174 - Aggiornamento di sicurezza per WordPress


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   alert ID: GCSA-26174
       data: 14 agosto 2026
     titolo: Aggiornamento di sicurezza per WordPress

******************************************************************

:: Descrizione del problema

   E' stata rilasciata una nuova versione del CMS WordPress,
   che risolve una vulnerabilita' con gravita' "alta".

   Il produttore consiglia di aggiornare immediatamente i propri siti.

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   WordPress versioni precedenti alla 7.0.4

   Backports

   Verra' effettuato il backport delle correzioni, ove necessario, a tutte le versioni
   idonee a ricevere aggiornamenti di sicurezza (attualmente fino alla 4.7).
   Si ricorda che solo la versione piu' recente di WordPress e' attivamente supportata.
   I backport sono in corso e verranno rilasciati non appena pronti.


:: Impatto

   Esecuzione remota di comandi o codice arbitrario (RCE)


:: Soluzioni

   Accedere alla Dashboard di WordPress, fare clic su "Aggiornamenti"
   e quindi su "Aggiorna ora", oppure scaricare il file zip dal sito ufficiale

   https://wordpress.org/download/
   https://wordpress.org/download/releases/
   https://wordpress.org/wordpress-7.0.4.zip

   I siti che supportano gli update automatici in background si aggiorneranno automaticamente.

   https://wordpress.org/documentation/wordpress-version/version-7-0-4/
   https://wordpress.org/documentation/article/updating-wordpress/


:: Riferimenti

   WordPress Security Release
   https://wordpress.org/news/2026/08/wordpress-7-0-4-release/
   https://wordpress.org/news/category/security/

   WordPress Security Advisories
   https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-8vr3-7mxf-gx8w

   SecurityWeek
   https://www.securityweek.com/wordpress-7-0-4-patches-remote-code-execution-vulnerability/

   Mitre CVE
   https://www.cve.org/CVERecord?id=CVE-2026-65640


GARR CERT Newsletter subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCan7BKgAKCRDBnEyTZRJg
QpsmAJ404y0r1JRctddXdN8QT4INtZbb8ACgoIdk5RYLUWlT969EzlY3Q9bRF4o=
=IcQb
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT