Falso allarmeNon è malware

advanced-cache.php: non è malware, è un drop-in di WordPress

advanced-cache.php è un drop-in previsto da WordPress: i plugin di cache lo installano in wp-content per agganciarsi alla generazione della pagina prima che WordPress si avvii del tutto. Nella misura di WPsec.it dell'agosto 2026 compariva su 18 siti WordPress sani su 86, cioè sul 20,9%: la sua presenza non è un indizio di compromissione.

Famiglia: Drop-in legittimo di WordPress · Aggiornato il 30 agosto 2026

Le stringhe esatte

Se hai trovato una di queste stringhe sul tuo sito, sei nella pagina giusta.

  • advanced-cache.php
  • wp-content/advanced-cache.php

Dove si trova

  • In wp-content/advanced-cache.php, mai altrove
  • Installato da plugin di cache diffusi, che lo creano quando li attivi

A cosa serve

  • Viene caricato molto presto nell'avvio di WordPress, quando la costante WP_CACHE è attiva in wp-config.php.
  • Consente al plugin di cache di servire una pagina già pronta senza eseguire tutto WordPress.
  • Resta sul disco anche dopo la disinstallazione del plugin, ed è il motivo per cui a volte lo si trova senza ricordare chi lo ha messo.

Come verificare

Comandi di sola lettura: non modificano nulla. Sostituisci ESEMPIO.it con il tuo dominio ed esegui dalla radice del sito.

  1. Controlla se un plugin di cache è installato e attivo

    wp plugin list | grep -iE 'cache|rocket|litespeed|swift|hummingbird'
  2. Controlla se WP_CACHE è attivo in wp-config.php

    grep -n "WP_CACHE" wp-config.php
  3. Leggi le prime righe del file: un drop-in legittimo si presenta

    head -20 wp-content/advanced-cache.php

Cosa fare

  • Se hai un plugin di cache attivo, il file è al suo posto: lasciarlo.
  • Se non hai nessun plugin di cache, il file è un residuo di una vecchia installazione: puoi rimuoverlo dopo aver tolto WP_CACHE da wp-config.php.
  • Guardalo con attenzione solo se il contenuto non corrisponde: un drop-in legittimo richiama il proprio plugin, non esegue codice offuscato né contatta domini esterni.

FAQ

Domande frequenti

  • Vanno guardate le prime righe del file. Un drop-in legittimo contiene un riferimento chiaro al plugin di cache che lo ha installato. Se invece contiene codice offuscato, chiamate a eval o riferimenti a domini che non riconosci, allora il nome legittimo è stato riutilizzato per nascondere altro: succede, ed è il motivo per cui la verifica si fa sul contenuto e non sul nome.

Se il sito è compromesso

Hai escluso questo file ma qualcosa non torna comunque

Se il sito continua a comportarsi in modo anomalo dopo aver escluso questo file, il problema è altrove. La scansione gratuita parte dall'esterno e non richiede accessi.

Questa pagina pubblica firme di rilevamento, non codice sfruttabile. I casi citati sono descritti in forma anonima.