wordpress

WordPress sotto attacco: nuova vulnerabilità critica nel plugin OttoKit mette a rischio migliaia di siti

WordPress sotto attacco: nuova vulnerabilità critica nel plugin OttoKit mette a rischio migliaia di siti

Il plugin OttoKit – All-in-One Automation Platform (ex SureTriggers), utilizzato da oltre 100.000 installazioni WordPress, è finito nuovamente nel mirino degli hacker. Dopo un primo exploit rilevato ad aprile, un secondo bug critico sta ora consentendo agli aggressori di ottenere accesso amministrativo non autorizzato, compromettendo la sicurezza dei siti che utilizzano il plugin. Nuovo allarme sicurezza: la vulnerabilità CVE-2025-27007 La società di sicurezza Defiant, che sviluppa il noto firewall Wordfence, ha identificato un nuovo zero-day classificato come CVE-2025-27007, con un punteggio di gravità CVSS pari a 9.8 (su 10). Il bug risiede nella funzione create_wp_connection() del plugin OttoKit, che non…
Read More
WordPress per l’e-commerce: vantaggi, limiti e confronto con Shopify e BigCommerce

WordPress per l’e-commerce: vantaggi, limiti e confronto con Shopify e BigCommerce

Con oltre 4 milioni di negozi online che utilizzano WooCommerce, WordPress è oggi una delle piattaforme più diffuse per la vendita online. Ma è davvero la soluzione migliore per la tua attività e-commerce? La risposta non è un semplice sì o no. Come confermato da fonti autorevoli come W3Techs, WordPress alimenta circa 43% di tutti i siti web globali, ma non è nato come piattaforma per l’e-commerce. In questo articolo analizziamo pro e contro di WordPress per il commercio elettronico, confrontandolo con alternative come Shopify e BigCommerce, e valutando se può davvero sostenere la crescita del tuo business. I vantaggi…
Read More
Falsi plugin WordPress usati dagli hacker per controllare i siti: ecco come proteggersi

Falsi plugin WordPress usati dagli hacker per controllare i siti: ecco come proteggersi

Una nuova ondata di attacchi informatici sta colpendo la piattaforma WordPress, sfruttando falsi plugin di sicurezza per compromettere i siti e guadagnare accesso illimitato. Secondo una recente analisi di Wordfence, divisione di sicurezza del gruppo Defiant, i criminali informatici stanno distribuendo un malware mascherato da plugin chiamato WP-antymalwary-bot.php, progettato per sembrare uno strumento di protezione ma in realtà in grado di iniettare backdoor, eseguire codice da remoto e monetizzare tramite pubblicità fraudolente. Il malware si finge protezione: come agisce Il codice maligno, identificato per la prima volta nel gennaio 2025 dal ricercatore Marco Wotschka, si nasconde all’interno di plugin apparentemente…
Read More
Work Hero: la soluzione definitiva per gestire WordPress senza stress

Work Hero: la soluzione definitiva per gestire WordPress senza stress

Chiunque abbia mai gestito un sito WordPress sa quanto possa diventare complesso e impegnativo. Tra aggiornamenti frequenti, problemi di sicurezza, caricamenti lenti e plugin in conflitto, la gestione tecnica può facilmente trasformarsi in una fonte di frustrazione. Ed è qui che entra in gioco Work Hero, il servizio che ti libera dal peso della manutenzione e ti permette di concentrarti sulla tua attività. Perché la gestione di WordPress può diventare un incubo WordPress è una piattaforma potente, ma richiede attenzione costante. Ecco alcune delle sfide più comuni che affliggono imprenditori, freelance e blogger: Aggiornamenti frequenti di core, temi e plugin…
Read More
WordPress annuncia il “Jubilee”: sbloccati gli account precedentemente bannati dalla community

WordPress annuncia il “Jubilee”: sbloccati gli account precedentemente bannati dalla community

Con un gesto che richiama il significato biblico del "giubileo", WordPress ha avviato una nuova iniziativa di apertura e perdono: si chiama Jubilee, ed è volta a ripristinare tutti gli account precedentemente bloccati all'interno della community. L’annuncio è arrivato la scorsa settimana sia attraverso il sito ufficiale che tramite un post su X (ex Twitter), dove l’account ufficiale del CMS open source ha confermato che il processo di sblocco è ancora in corso. Un “reset” per favorire la collaborazione nella community Secondo il comunicato ufficiale: “Stiamo eliminando tutti i vecchi blocchi umani per creare un ambiente più aperto e collaborativo.…
Read More
Come ottimizzare il file robots.txt su WordPress per migliorare SEO e velocità di scansione

Come ottimizzare il file robots.txt su WordPress per migliorare SEO e velocità di scansione

Il file robots.txt è uno degli strumenti più sottovalutati nel mondo WordPress, ma può fare la differenza tra un sito ben indicizzato e uno che spreca risorse preziose. Spesso lasciato nella sua versione predefinita, questo file può invece essere personalizzato per ottimizzare la scansione da parte dei motori di ricerca, evitare errori di indicizzazione e migliorare le prestazioni SEO complessive. Vediamo cosa includere, escludere e non bloccare mai nel tuo robots.txt. Cos’è il file robots.txt e dove si trova in WordPress? WordPress genera un file robots.txt virtuale accessibile visitando https://iltuosito.com/robots.txt. Questo file non esiste fisicamente sul server, ma è creato…
Read More
WordPress lancia il suo generatore AI: creare un sito web diventa (quasi) una chiacchierata

WordPress lancia il suo generatore AI: creare un sito web diventa (quasi) una chiacchierata

WordPress continua a innovare il panorama del web e lo fa introducendo uno strumento basato sull’intelligenza artificiale pensato per semplificare la creazione di siti web. L’obiettivo? Rendere lo sviluppo di una presenza online intuitivo come una conversazione. Un sito web con un prompt: l’AI di WordPress entra in azione Il nuovo generatore AI targato Automattic, l’azienda madre di WordPress, sfrutta le potenzialità dell’intelligenza artificiale generativa. L’utente può interagire con il sistema scrivendo semplici comandi in linguaggio naturale: basta descrivere il tipo di sito desiderato e il tool lo costruisce automaticamente. A differenza dei template predefiniti, questa tecnologia offre maggiore flessibilità,…
Read More
WordPress rallenta lo sviluppo: tagli ai collaboratori bloccano nuove funzionalità e aggiornamenti

WordPress rallenta lo sviluppo: tagli ai collaboratori bloccano nuove funzionalità e aggiornamenti

Il team di sviluppo di WordPress sta affrontando un momento delicato: la drastica riduzione delle ore di lavoro da parte dei collaboratori sta causando un rallentamento significativo nel rilascio di nuove funzionalità e nello sviluppo del core. A seguito di discussioni interne, è stato deciso che WordPress 6.8 sarà l’unica major release del 2025, con aggiornamenti minori previsti solo in caso di necessità. Un solo grande aggiornamento all’anno? Il futuro è incerto Sebbene non ci sia stata alcuna dichiarazione ufficiale, la scelta attuale lascia intendere che WordPress potrebbe adottare un ritmo annuale per le release principali, almeno fino a quando…
Read More
WordPress lancia AI Site Builder: crea il tuo sito web con l’intelligenza artificiale e comandi testuali

WordPress lancia AI Site Builder: crea il tuo sito web con l’intelligenza artificiale e comandi testuali

WordPress ha annunciato in anteprima il lancio di AI Site Builder, un innovativo strumento basato su intelligenza artificiale generativa che promette di rivoluzionare il modo in cui vengono creati e personalizzati i siti web. L’obiettivo? Semplificare al massimo l’esperienza utente, rendendo la costruzione di un sito accessibile anche a chi non ha competenze tecniche. Crea il tuo sito con una semplice descrizione testuale Con AI Site Builder, gli utenti possono realizzare siti web semplicemente scrivendo comandi o query in linguaggio naturale. Lo strumento è in grado di generare layout personalizzati, modificare blocchi, font, intestazioni, immagini e altri elementi visivi, tutto…
Read More
Vulnerabilità critica in SureTriggers: migliaia di siti WordPress a rischio attacchi amministrativi

Vulnerabilità critica in SureTriggers: migliaia di siti WordPress a rischio attacchi amministrativi

Grave allarme per la sicurezza di WordPress: una vulnerabilità critica nel popolare plugin SureTriggers ha esposto migliaia di siti web a potenziali attacchi informatici, consentendo la creazione di account amministratore da parte di utenti non autenticati. La falla, presente fino alla versione 1.0.78, è stata resa pubblica il 10 aprile 2025 e ha iniziato a essere attivamente sfruttata dopo appena quattro ore dalla divulgazione. Cos’è SureTriggers e perché è stato colpito SureTriggers è un plugin per WordPress pensato per automatizzare i flussi di lavoro, molto utilizzato in ambito aziendale e tra sviluppatori no-code. Il problema di sicurezza risiede nella gestione…
Read More
No widgets found. Go to Widget page and add the widget in Offcanvas Sidebar Widget Area.