advanced-cache.php: non è malware, è un drop-in di WordPress
advanced-cache.php è un drop-in previsto da WordPress: i plugin di cache lo installano in wp-content per agganciarsi alla generazione della pagina prima che WordPress si avvii del tutto. Nella misura di WPsec.it dell'agosto 2026 compariva su 18 siti WordPress sani su 86, cioè sul 20,9%: la sua presenza non è un indizio di compromissione.
Famiglia: Drop-in legittimo di WordPress · Aggiornato il 30 agosto 2026
Le stringhe esatte
Se hai trovato una di queste stringhe sul tuo sito, sei nella pagina giusta.
advanced-cache.phpwp-content/advanced-cache.php
Dove si trova
- In wp-content/advanced-cache.php, mai altrove
- Installato da plugin di cache diffusi, che lo creano quando li attivi
A cosa serve
- Viene caricato molto presto nell'avvio di WordPress, quando la costante WP_CACHE è attiva in wp-config.php.
- Consente al plugin di cache di servire una pagina già pronta senza eseguire tutto WordPress.
- Resta sul disco anche dopo la disinstallazione del plugin, ed è il motivo per cui a volte lo si trova senza ricordare chi lo ha messo.
Come verificare
Comandi di sola lettura: non modificano nulla. Sostituisci ESEMPIO.it con il tuo dominio ed esegui dalla radice del sito.
Controlla se un plugin di cache è installato e attivo
wp plugin list | grep -iE 'cache|rocket|litespeed|swift|hummingbird'Controlla se WP_CACHE è attivo in wp-config.php
grep -n "WP_CACHE" wp-config.phpLeggi le prime righe del file: un drop-in legittimo si presenta
head -20 wp-content/advanced-cache.php
Cosa fare
- Se hai un plugin di cache attivo, il file è al suo posto: lasciarlo.
- Se non hai nessun plugin di cache, il file è un residuo di una vecchia installazione: puoi rimuoverlo dopo aver tolto WP_CACHE da wp-config.php.
- Guardalo con attenzione solo se il contenuto non corrisponde: un drop-in legittimo richiama il proprio plugin, non esegue codice offuscato né contatta domini esterni.