
GiveWP CVE-2026-82222: RCE senza login, patch 4.16.7.2
Una object injection in GiveWP può arrivare a esecuzione di codice senza autenticazione. Versioni coinvolte, condizioni reali e controlli dopo la patch 4.16.7.2.
Categoria
Advisory su plugin, temi e core WordPress lette dal lato di chi deve decidere se aggiornare stanotte o la settimana prossima. Per ogni CVE indichiamo le versioni affette, le condizioni reali di sfruttamento e i controlli da fare dopo la patch.
7 articoli pubblicati in questa categoria.

Una object injection in GiveWP può arrivare a esecuzione di codice senza autenticazione. Versioni coinvolte, condizioni reali e controlli dopo la patch 4.16.7.2.

CVE-2026-32475 trasforma un File Upload pubblico di Elementor Pro in scrittura di PHP. Chi è esposto, patch 4.2.2 e controlli post-aggiornamento.

Due vulnerabilità critiche in miniOrange SAML SSO hanno coinvolto sette edizioni con versioni diverse. Perché il dashboard poteva dire tutto aggiornato e cosa verificare.

Da wp2shell all'RCE via Ghostscript: WordPress ha corretto tre catene ad alto impatto tra luglio e agosto 2026. Versioni, condizioni reali e checklist.

UpdraftPlus ha una falla critica su siti collegati a UpdraftCentral: versioni colpite, patch 1.26.5 e azioni immediate per ridurre il rischio.

Una vulnerabilità critica in Burst Statistics consente l'impersonificazione di amministratori su versioni 3.4.0-3.4.1.1. Ecco cosa sapere e cosa fare subito.

Avada Builder ha due vulnerabilità: SQL injection e file read. Ecco versioni colpite, patch e azioni immediate.
Prevenzione e gestione
Sicurezza, velocità e manutenzione di WordPress sono lo stesso lavoro visto da tre lati. Queste pagine spiegano cosa controllare, con quale priorità e quanto costa farlo fare.