<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>WPsec.it - Blog e guide WordPress</title>
    <link>https://wpsec.it/blog/</link>
    <description>Guide tecniche e analisi su bonifica malware, vulnerabilità, hardening, performance e manutenzione WordPress.</description>
    <language>it-IT</language>
    <lastBuildDate>Wed, 02 Sep 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://wpsec.it/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>WordPress lento: come capire in 10 minuti se il collo di bottiglia è il server</title>
      <link>https://wpsec.it/blog/wordpress-lento-quando-la-colpa-e-del-server/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-lento-quando-la-colpa-e-del-server/</guid>
      <pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate>
      <description>Tre livelli, sei test con curl, Query Monitor, slow log e PHP-FPM, e una tabella che dice dove sta il collo di bottiglia. Poi chi lo risolve: il sito o il server.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>WordPress sotto attacco DDoS a livello applicativo (L7): cosa fare nelle prime due ore</title>
      <link>https://wpsec.it/blog/wordpress-sotto-attacco-ddos-l7-cosa-fare/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-sotto-attacco-ddos-l7-cosa-fare/</guid>
      <pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate>
      <description>Flood HTTP su xmlrpc, wp-login e ricerca interna: come riconoscerlo, cosa fare sul sito e cosa sul server nelle prime due ore, e perché bloccare gli IP non basta.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>GiveWP CVE-2026-82222: RCE senza login, patch 4.16.7.2</title>
      <link>https://wpsec.it/blog/givewp-object-injection-rce-cve-2026-82222/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/givewp-object-injection-rce-cve-2026-82222/</guid>
      <pubDate>Sat, 29 Aug 2026 00:00:00 GMT</pubDate>
      <description>Una object injection in GiveWP può arrivare a esecuzione di codice senza autenticazione. Versioni coinvolte, condizioni reali e controlli dopo la patch 4.16.7.2.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>Elementor Pro: il campo upload dei form può diventare una RCE</title>
      <link>https://wpsec.it/blog/elementor-pro-file-upload-rce-cve-2026-32475/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/elementor-pro-file-upload-rce-cve-2026-32475/</guid>
      <pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate>
      <description>CVE-2026-32475 trasforma un File Upload pubblico di Elementor Pro in scrittura di PHP. Chi è esposto, patch 4.2.2 e controlli post-aggiornamento.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>miniOrange SAML SSO: due bypass admin sfuggiti agli scanner</title>
      <link>https://wpsec.it/blog/miniorange-saml-sso-bypass-admin-edizioni/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/miniorange-saml-sso-bypass-admin-edizioni/</guid>
      <pubDate>Sat, 22 Aug 2026 00:00:00 GMT</pubDate>
      <description>Due vulnerabilità critiche in miniOrange SAML SSO hanno coinvolto sette edizioni con versioni diverse. Perché il dashboard poteva dire tutto aggiornato e cosa verificare.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>WordPress Core: tre security release in un mese, cosa verificare adesso</title>
      <link>https://wpsec.it/blog/wordpress-core-tre-security-release-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-core-tre-security-release-2026/</guid>
      <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
      <description>Da wp2shell all&apos;RCE via Ghostscript: WordPress ha corretto tre catene ad alto impatto tra luglio e agosto 2026. Versioni, condizioni reali e checklist.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>WordPress non è lento: la diagnosi che quasi nessuno fa nell&apos;ordine giusto</title>
      <link>https://wpsec.it/blog/wordpress-lento-ordine-diagnosi-sbagliato/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-lento-ordine-diagnosi-sbagliato/</guid>
      <pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate>
      <description>Cambiare hosting, installare cache, ottimizzare le immagini: la maggior parte degli interventi di velocizzazione parte dal punto sbagliato. L&apos;ordine corretto di diagnosi delle performance WordPress che evita spese inutili.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>WooCommerce compromesso: protocollo di primo soccorso per non perdere ordini e dati</title>
      <link>https://wpsec.it/blog/woocommerce-compromesso-primo-soccorso-ordini/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/woocommerce-compromesso-primo-soccorso-ordini/</guid>
      <pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate>
      <description>Un e-commerce infetto è un&apos;emergenza diversa da un blog infetto: ci sono pagamenti, dati personali e ordini in corso. La sequenza operativa per contenere i danni su WooCommerce senza distruggere il business, ora per ora.</description>
      <category>WooCommerce</category>
    </item>
    <item>
      <title>Sito pulito non è sito sicuro: la differenza tra rimozione e bonifica</title>
      <link>https://wpsec.it/blog/sito-pulito-non-e-sito-sicuro-rimozione-bonifica/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/sito-pulito-non-e-sito-sicuro-rimozione-bonifica/</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <description>Togliere i file infetti e bonificare un sito sono due operazioni diverse, con esiti opposti nel tempo. Come funziona la catena ingresso-persistenza-obiettivo di un attacco WordPress, e perché solo la visione completa evita le reinfette.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Il tuo sito è lento perché è infetto: il malware come causa nascosta delle performance</title>
      <link>https://wpsec.it/blog/sito-lento-perche-infetto-malware-performance/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/sito-lento-perche-infetto-malware-performance/</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Cache ottimizzata, immagini compresse, hosting cambiato, e il sito continua a rallentare. Una causa raramente considerata: il malware consuma risorse e degrada le performance prima ancora di mostrare sintomi visibili.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>Ripristinare un backup dopo un hack: quando è la scelta sbagliata</title>
      <link>https://wpsec.it/blog/ripristino-backup-dopo-hack-scelta-sbagliata/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/ripristino-backup-dopo-hack-scelta-sbagliata/</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>Il ripristino del backup è il primo consiglio che ricevi dopo un hack. Nella maggior parte dei casi reali è la decisione più costosa. Ecco quando funziona, quando no, e come farlo senza reinfettare il sito.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Il plugin di sicurezza ti sta esponendo: il problema del set-and-forget</title>
      <link>https://wpsec.it/blog/plugin-sicurezza-wordpress-falsa-sicurezza/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/plugin-sicurezza-wordpress-falsa-sicurezza/</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Firewall, scanner e lock login non bastano se li installi e li dimentichi. Perché i plugin di sicurezza WordPress creano falsa sicurezza, quando diventano essi stessi un rischio, e la configurazione minima che funziona.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>Come leggere un report scanner senza farsi spaventare: falsi positivi e priorità vere</title>
      <link>https://wpsec.it/blog/leggere-report-scanner-sicurezza-falsi-positivi/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/leggere-report-scanner-sicurezza-falsi-positivi/</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>Cento finding rossi non significano cento problemi. Come interpretare l&apos;esito di una scansione sicurezza WordPress: separare i falsi positivi dai rischi reali, capire la scala delle priorità, trasformare il report in un piano operativo.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Il malware non arriva dall&apos;hosting (quasi sempre): dove guardare davvero</title>
      <link>https://wpsec.it/blog/hosting-non-colpevole-malware/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/hosting-non-colpevole-malware/</guid>
      <pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate>
      <description>Colpa dell&apos;hosting è la diagnosi più diffusa dopo un hack, e quasi sempre sbagliata. Analisi onesta di quando il provider è davvero responsabile, come leggere le evidenze per attribuire l&apos;intrusione, e cosa chiedere al tuo hosting.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>7 domande da fare prima di pagare una bonifica WordPress</title>
      <link>https://wpsec.it/blog/domande-prima-di-pagare-bonifica-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/domande-prima-di-pagare-bonifica-wordpress/</guid>
      <pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate>
      <description>Il mercato delle bonifiche è pieno di pulizie superficiali che si reinfettano. Le sette domande che distinguono un servizio serio da uno cosmetico, con le risposte che dovresti aspettarti da un fornitore competente.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Quanto costa davvero un sito infetto: il calcolo che nessuno fa prima</title>
      <link>https://wpsec.it/blog/costo-reale-sito-infetto-calcolo-completo/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/costo-reale-sito-infetto-calcolo-completo/</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate>
      <description>Il prezzo della bonifica è la voce più piccola del conto. Fatturato perso, SEO danneggiata, blacklist Google, ore interne, clienti persi: il conto completo di una compromissione WordPress, voce per voce, con il metodo per stimarlo sul tuo caso.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Hai cambiato tutte le password e il sito si è reinfettato? Il problema non sono le password</title>
      <link>https://wpsec.it/blog/cambiare-password-non-ferma-backdoor/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/cambiare-password-non-ferma-backdoor/</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate>
      <description>Cambiare le password dopo un hack è necessario ma quasi mai sufficiente. Perché le backdoor bypassano l&apos;autenticazione, dove si nascondono i punti di persistenza, e la checklist completa di rotazione credenziali che funziona.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Aggiornamenti automatici WordPress: la comodità che può costare caro</title>
      <link>https://wpsec.it/blog/aggiornamenti-automatici-wordpress-quando-dicono-no/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/aggiornamenti-automatici-wordpress-quando-dicono-no/</guid>
      <pubDate>Thu, 18 Jun 2026 00:00:00 GMT</pubDate>
      <description>Attivare gli auto-update sembra la scelta prudente. Per core, plugin e temi critici è spesso il contrario: ecco quando gli aggiornamenti automatici proteggono, quando mandano in down l&apos;e-commerce, e la strategia a livelli che funziona.</description>
      <category>Manutenzione</category>
    </item>
    <item>
      <title>UpdraftPlus: bypass di autenticazione su UpdraftCentral, chi è esposto ora</title>
      <link>https://wpsec.it/blog/updraftplus-bypass-autenticazione-updraftcentral/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/updraftplus-bypass-autenticazione-updraftcentral/</guid>
      <pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate>
      <description>UpdraftPlus ha una falla critica su siti collegati a UpdraftCentral: versioni colpite, patch 1.26.5 e azioni immediate per ridurre il rischio.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>Come creare una versione staging di WordPress</title>
      <link>https://wpsec.it/blog/creare-staging-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/creare-staging-wordpress/</guid>
      <pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate>
      <description>Guida completa per creare staging WordPress con Softaculous, Installatron, WP Toolkit, manuale e WP-CLI, cambio dominio DB e automazioni n8n.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>WordPress lento dopo aggiornamento: diagnosi e fix rapido</title>
      <link>https://wpsec.it/blog/wordpress-lento-dopo-aggiornamento/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-lento-dopo-aggiornamento/</guid>
      <pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate>
      <description>Sito WordPress diventato lento dopo un aggiornamento di plugin, tema o core? Guida per diagnosticare la causa - PHP, database, cache rotta, conflitti - e risolverla senza ripristinare il backup.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>I migliori plugin di backup per WordPress nel 2026: confronto e best practice</title>
      <link>https://wpsec.it/blog/migliori-plugin-backup-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-backup-wordpress-2026/</guid>
      <pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate>
      <description>Quali plugin di backup WordPress scegliere nel 2026: UpdraftPlus, BlogVault, Solid Backups, Duplicator, BackWPup, VaultPress, All-in-One WP Migration. Affidabilità ripristini, prezzi, errori da evitare.</description>
      <category>Manutenzione</category>
    </item>
    <item>
      <title>I migliori plugin WooCommerce essenziali nel 2026: stack minimo per e-commerce veloci e sicuri</title>
      <link>https://wpsec.it/blog/migliori-plugin-woocommerce-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-woocommerce-2026/</guid>
      <pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate>
      <description>Quali plugin WooCommerce installare nel 2026 senza appesantire il checkout: pagamenti, fatture, sicurezza, tracking, analytics, marketing. Stack minimo testato in produzione.</description>
      <category>WooCommerce</category>
    </item>
    <item>
      <title>Plugin nulled WordPress: cosa rischi davvero a usarli</title>
      <link>https://wpsec.it/blog/plugin-nulled-wordpress-cosa-rischio/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/plugin-nulled-wordpress-cosa-rischio/</guid>
      <pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate>
      <description>Usare plugin o temi nulled su WordPress espone il sito a backdoor, spam in uscita, blacklist Google, hosting sospeso e perdita di dati WooCommerce. Una guida pratica sui rischi reali e su come uscirne.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>Migliori plugin SMTP WordPress 2026: email che arrivano</title>
      <link>https://wpsec.it/blog/migliori-plugin-smtp-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-smtp-wordpress-2026/</guid>
      <pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin SMTP WordPress: FluentSMTP, WP Mail SMTP, Post SMTP, SPF, DKIM, DMARC ed errori comuni.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Migrazione WordPress ed email senza downtime: checklist</title>
      <link>https://wpsec.it/blog/migrazione-sito-wordpress-email/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migrazione-sito-wordpress-email/</guid>
      <pubDate>Sun, 24 May 2026 00:00:00 GMT</pubDate>
      <description>Checklist per migrare WordPress ed email senza downtime: DNS, MX, IMAP, SSL, test pre-switch, rollback e ordine corretto delle fasi.</description>
      <category>Manutenzione</category>
    </item>
    <item>
      <title>Migliori plugin sicurezza WordPress 2026: confronto</title>
      <link>https://wpsec.it/blog/migliori-plugin-sicurezza-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-sicurezza-wordpress-2026/</guid>
      <pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin sicurezza WordPress: Wordfence, Sucuri, Patchstack, MalCare, limiti reali ed errori.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>Migliori plugin SEO WordPress 2026: confronto</title>
      <link>https://wpsec.it/blog/migliori-plugin-seo-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-seo-wordpress-2026/</guid>
      <pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin SEO WordPress: Rank Math, Yoast, SEOPress, AIOSEO, prezzi, schema, sitemap ed errori.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Migliori plugin prenotazioni WordPress 2026: confronto</title>
      <link>https://wpsec.it/blog/migliori-plugin-prenotazioni-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-prenotazioni-wordpress-2026/</guid>
      <pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin prenotazioni WordPress: Amelia, Bookly, FluentBooking, prezzi, GDPR, sicurezza ed errori da evitare.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>200.000 siti WordPress a rischio: bypass di autenticazione in Burst Statistics</title>
      <link>https://wpsec.it/blog/burst-statistics-bypass-autenticazione/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/burst-statistics-bypass-autenticazione/</guid>
      <pubDate>Sun, 17 May 2026 00:00:00 GMT</pubDate>
      <description>Una vulnerabilità critica in Burst Statistics consente l&apos;impersonificazione di amministratori su versioni 3.4.0-3.4.1.1. Ecco cosa sapere e cosa fare subito.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>Migliori plugin LMS WordPress 2026: confronto corsi</title>
      <link>https://wpsec.it/blog/migliori-plugin-lms-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-lms-wordpress-2026/</guid>
      <pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin LMS WordPress: LearnDash, Tutor LMS, LifterLMS, prezzi, performance, sicurezza e hosting.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Avada Builder: due falle gravi, cosa fare subito</title>
      <link>https://wpsec.it/blog/avada-builder-cve-2026-4782-4798/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/avada-builder-cve-2026-4782-4798/</guid>
      <pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate>
      <description>Avada Builder ha due vulnerabilità: SQL injection e file read. Ecco versioni colpite, patch e azioni immediate.</description>
      <category>Vulnerabilità</category>
    </item>
    <item>
      <title>Migliori plugin form WordPress 2026: confronto GDPR</title>
      <link>https://wpsec.it/blog/migliori-plugin-form-contatti-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-form-contatti-wordpress-2026/</guid>
      <pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin form WordPress: WPForms, Fluent Forms, Gravity Forms, Contact Form 7, GDPR, spam e performance.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>Utenti admin sconosciuti WordPress: cosa fare subito</title>
      <link>https://wpsec.it/blog/utenti-admin-sconosciuti-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/utenti-admin-sconosciuti-wordpress/</guid>
      <pubDate>Mon, 11 May 2026 00:00:00 GMT</pubDate>
      <description>Trovato un admin WordPress che non hai creato? Verifica backdoor, utenti, log e database prima di rimuoverlo in sicurezza.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Migliori plugin cache WordPress 2026: confronto tecnico</title>
      <link>https://wpsec.it/blog/migliori-plugin-cache-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-plugin-cache-wordpress-2026/</guid>
      <pubDate>Sun, 10 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori plugin cache WordPress: WP Rocket, LiteSpeed, FlyingPress, W3 Total Cache, performance reali ed errori.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>Wordfence basta davvero per proteggere WordPress?</title>
      <link>https://wpsec.it/blog/wordfence-basta-davvero/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordfence-basta-davvero/</guid>
      <pubDate>Sat, 09 May 2026 00:00:00 GMT</pubDate>
      <description>Wordfence è utile, ma non sostituisce hardening, backup, aggiornamenti, controllo hosting e processo di manutenzione. Ecco quando basta e quando no.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>Migliori page builder WordPress 2026: confronto tecnico</title>
      <link>https://wpsec.it/blog/migliori-page-builder-wordpress-2026/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/migliori-page-builder-wordpress-2026/</guid>
      <pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate>
      <description>Confronto 2026 dei migliori page builder WordPress: Gutenberg, Elementor, Bricks, Divi, performance, costi e Core Web Vitals.</description>
      <category>Guide</category>
    </item>
    <item>
      <title>WordPress reindirizza a siti porno: cosa significa e come fermarlo</title>
      <link>https://wpsec.it/blog/wordpress-reindirizza-siti-porno-spam/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-reindirizza-siti-porno-spam/</guid>
      <pubDate>Thu, 07 May 2026 00:00:00 GMT</pubDate>
      <description>Perché un sito WordPress reindirizza verso siti porno, casinò o farmaci, dove si nasconde il redirect, il rischio reputazione e blacklist, e come fermarlo.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Plugin nulled: perché sono il primo vettore di compromissione</title>
      <link>https://wpsec.it/blog/plugin-nulled-vettore-attacco/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/plugin-nulled-vettore-attacco/</guid>
      <pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate>
      <description>I plugin e i temi &apos;nulled&apos; sono la causa numero uno delle compromissioni WordPress che vediamo in agenzia. Perchè succede, come riconoscerli, perché non li tocchiamo.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>Hosting sospeso per malware WordPress: cosa fare prima di chiedere la riattivazione</title>
      <link>https://wpsec.it/blog/hosting-sospeso-malware-wordpress-cosa-fare/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/hosting-sospeso-malware-wordpress-cosa-fare/</guid>
      <pubDate>Tue, 05 May 2026 00:00:00 GMT</pubDate>
      <description>Come gestire un hosting sospeso per malware, spam o abuso su WordPress: evidenze, backup, bonifica, comunicazione al provider e rientro online.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Ninja Forms File Upload: exploit attivo, patch e checklist</title>
      <link>https://wpsec.it/blog/ninja-forms-file-upload-patch-checklist/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/ninja-forms-file-upload-patch-checklist/</guid>
      <pubDate>Mon, 04 May 2026 00:00:00 GMT</pubDate>
      <description>Ninja Forms File Upload è vulnerabile fino alla 3.3.26: versioni colpite, patch 3.3.27 e checklist per ridurre il rischio subito.</description>
      <category>Hardening</category>
    </item>
    <item>
      <title>WordPress redirect spam: cosa fare se reindirizza</title>
      <link>https://wpsec.it/blog/wordpress-redirect-spam-cosa-fare/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-redirect-spam-cosa-fare/</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate>
      <description>WordPress reindirizza a pubblicità o spam? Procedura per riprodurre il redirect, salvare prove, trovare la sorgente e bonificare.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>WordPress hackerato: guida al recupero del sito in 11 fasi</title>
      <link>https://wpsec.it/blog/wordpress-hackerato-recupero-guida-completa/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-hackerato-recupero-guida-completa/</guid>
      <pubDate>Sat, 02 May 2026 00:00:00 GMT</pubDate>
      <description>Recuperare un sito WordPress hackerato in 11 fasi: dalla conferma alla bonifica, dalla chiusura del vettore all&apos;hardening finale. Sequenza operativa con comandi e checklist.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Checklist manutenzione WordPress mensile: fai-da-te per non farsi hackerare</title>
      <link>https://wpsec.it/blog/checklist-manutenzione-wordpress-mensile/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/checklist-manutenzione-wordpress-mensile/</guid>
      <pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate>
      <description>Checklist operativa mensile per la manutenzione WordPress fai-da-te: aggiornamenti, backup, utenti, plugin, database, log e sicurezza. Cosa controllare ogni mese per ridurre il rischio di compromissione.</description>
      <category>Manutenzione</category>
    </item>
    <item>
      <title>Core Web Vitals reali: cosa misurare oltre a PageSpeed</title>
      <link>https://wpsec.it/blog/core-web-vitals-reali/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/core-web-vitals-reali/</guid>
      <pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate>
      <description>PageSpeed Insights non è la performance del tuo sito. Cosa significano davvero LCP, INP e CLS sotto carico, come misurarli, e cosa cambia tra dato di laboratorio e dato di campo.</description>
      <category>Performance</category>
    </item>
    <item>
      <title>Rimozione blacklist Google per WordPress: processo corretto</title>
      <link>https://wpsec.it/blog/rimozione-blacklist-google-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/rimozione-blacklist-google-wordpress/</guid>
      <pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate>
      <description>Cosa fare quando Google segnala un sito WordPress come ingannevole, compromesso o pericoloso: bonifica, verifica e richiesta revisione.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>WordPress 7.0 RC2: checklist di test su staging</title>
      <link>https://wpsec.it/blog/wordpress-7-0-rc2-checklist-staging/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/wordpress-7-0-rc2-checklist-staging/</guid>
      <pubDate>Tue, 28 Apr 2026 00:00:00 GMT</pubDate>
      <description>Checklist operativa per verificare tema, plugin, checkout, editor, log e rollback su staging prima di aggiornare un sito WordPress a 7.0.</description>
      <category>Manutenzione</category>
    </item>
    <item>
      <title>Google Ads segnala software dannoso su WordPress: come risolvere</title>
      <link>https://wpsec.it/blog/google-ads-software-dannoso-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/google-ads-software-dannoso-wordpress/</guid>
      <pubDate>Mon, 27 Apr 2026 00:00:00 GMT</pubDate>
      <description>Cosa fare quando Google Ads blocca annunci per software dannoso, destinazione non sicura o sito compromesso su WordPress.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>Quanto costa rimuovere malware da WordPress?</title>
      <link>https://wpsec.it/blog/quanto-costa-rimuovere-malware-wordpress/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/quanto-costa-rimuovere-malware-wordpress/</guid>
      <pubDate>Sun, 26 Apr 2026 00:00:00 GMT</pubDate>
      <description>Prezzi realistici, variabili tecniche e differenza tra scansione automatica, bonifica manuale, staging, hardening e monitoraggio post-intervento.</description>
      <category>Bonifica malware</category>
    </item>
    <item>
      <title>10 segnali che il tuo sito WordPress è compromesso</title>
      <link>https://wpsec.it/blog/segnali-sito-wordpress-compromesso/</link>
      <guid isPermaLink="true">https://wpsec.it/blog/segnali-sito-wordpress-compromesso/</guid>
      <pubDate>Sat, 25 Apr 2026 00:00:00 GMT</pubDate>
      <description>Una guida operativa per riconoscere precocemente le compromissioni WordPress: redirect, spam SEO, file modificati, utenti admin sospetti, picchi anomali, log che parlano.</description>
      <category>Bonifica malware</category>
    </item>
  </channel>
</rss>
