{"id":199948685,"date":"2026-07-23T17:44:21","date_gmt":"2026-07-23T15:44:21","guid":{"rendered":"https:\/\/www.shellrent.com\/blog\/?p=199948685"},"modified":"2026-07-23T17:44:23","modified_gmt":"2026-07-23T15:44:23","slug":"wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere","status":"publish","type":"post","link":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/","title":{"rendered":"Wp2shell: la falla nel core di WordPress che devi conoscere"},"content":{"rendered":"\n<p>Se gestisci uno o pi\u00f9 siti WordPress, questa \u00e8 una di quelle notizie da non archiviare nella cartella &#8220;poi la leggo&#8221;. <a href=\"https:\/\/cert-agid.gov.it\/news\/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi\/\" target=\"_blank\" rel=\"noreferrer noopener\">CERT-AGID ha lanciato un avviso su <strong>vulnerabilit\u00e0 critiche individuate nel core di WordPress<\/strong><\/a>. Non in un plugin di terze parti, non in un tema obsoleto ma nel core della piattaforma: <strong>wp2shell<\/strong>\u00a0sfrutta vulnerabilit\u00e0 che consentono l&#8217;esecuzione di codice, anche senza che sia necessaria alcuna autenticazione.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_80 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice dei contenuti:<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a626b83b7f1d\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #282828;color:#282828\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #282828;color:#282828\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\"  id=\"ez-toc-cssicon-toggle-item-6a626b83b7f1d\"  aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#Perche_wp2shell_e_diversa_dalle_altre\" >Perch\u00e9 wp2shell \u00e8 diversa dalle altre<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#Cosa_rischia_concretamente_un_sito_vulnerabile\" >Cosa rischia concretamente un sito vulnerabile<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#Quali_versioni_di_WordPress_sono_coinvolte\" >Quali versioni di WordPress sono coinvolte<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#Come_capire_se_il_tuo_sito_e_gia_stato_colpito\" >Come capire se il tuo sito \u00e8 gi\u00e0 stato colpito<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#Il_vero_problema_non_e_la_vulnerabilita_e_il_tempo\" >Il vero problema non \u00e8 la vulnerabilit\u00e0: \u00e8 il tempo<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_wp2shell_e_diversa_dalle_altre\"><\/span>Perch\u00e9 wp2shell \u00e8 diversa dalle altre<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Chi lavora con WordPress lo sa: la stragrande maggioranza dei problemi di sicurezza nasce da plugin e temi, non dal core della piattaforma, che \u00e8 generalmente solido e testato. \u00c8 proprio per questo che Wp2shell fa rumore: colpisce il cuore stesso di WordPress e quindi riguarda potenzialmente milioni di siti, indipendentemente da quali plugin abbiano installato.<\/p>\n\n\n\n<p>Il nome nasce dalla combinazione di due vulnerabilit\u00e0 distinte che, usate insieme, diventano porta d&#8217;ingresso per chi vuole prendere il controllo di un sito senza nemmeno avere delle credenziali:<\/p>\n\n\n\n<p>1. <strong>SQL injection<\/strong> nel core di WordPress.<br>2. Falla nella gestione delle <strong>richieste batch della REST API<\/strong>.<\/p>\n\n\n\n<p>Da sole, le due vulnerabilit\u00e0 sono gi\u00e0 un problema. Combinate, permettono a un attaccante non autenticato di raggiungere funzionalit\u00e0 riservate e sfruttare l&#8217;SQL injection per compiere azioni ben pi\u00f9 gravi di un semplice accesso ai dati.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_rischia_concretamente_un_sito_vulnerabile\"><\/span>Cosa rischia concretamente un sito vulnerabile<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Nella peggiore delle ipotesi, la catena d&#8217;attacco wp2shell pu\u00f2 portare a:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Accesso non autorizzato ai dati<\/strong> del sito e del database;<\/li>\n\n\n\n<li><strong>Compromissione degli account admin<\/strong>, con la possibilit\u00e0 per l&#8217;attaccante di prendere il controllo totale del pannello di gestione;<\/li>\n\n\n\n<li><strong>Installazione di web shell<\/strong> o di altro codice malevolo, che apre la strada a defacement, furto di dati, utilizzo del server per altri attacchi o come base per campagne di spam e phishing.<\/li>\n<\/ul>\n\n\n\n<p>In poche parole: nel peggiore dei casi, il sito smette di essere tuo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Quali_versioni_di_WordPress_sono_coinvolte\"><\/span>Quali versioni di WordPress sono coinvolte<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Ecco il quadro delle versioni interessate, cos\u00ec come indicato da CERT-AGID:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>WordPress 6.9.0 \u2192 6.9.4<\/strong> e <strong>7.0.0 \u2192 7.0.1<\/strong>: esposte all&#8217;intera catena di attacco, quindi al rischio pi\u00f9 elevato;<\/li>\n\n\n\n<li><strong>WordPress 6.8.0 \u2192 6.8.5<\/strong>: interessate dalla sola vulnerabilit\u00e0 SQL injection, senza la combinazione completa che abilita l&#8217;esecuzione di codice da remoto (ma comunque da aggiornare senza indugi).<\/li>\n<\/ul>\n\n\n\n<p>Le versioni che risolvono il problema sono gi\u00e0 disponibili:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>WordPress 6.8.6<\/strong><\/li>\n\n\n\n<li><strong>WordPress 6.9.5<\/strong><\/li>\n\n\n\n<li><strong>WordPress 7.0.2<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Se il tuo sito gira su una delle versioni &#8220;a rischio&#8221;, l&#8217;aggiornamento non \u00e8 opzionale: \u00e8 la prima cosa da fare, oggi stesso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_capire_se_il_tuo_sito_e_gia_stato_colpito\"><\/span>Come capire se il tuo sito \u00e8 gi\u00e0 stato colpito<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Aggiornare WordPress \u00e8 il passo numero uno, ma se il sito \u00e8 rimasto esposto per un po&#8217; di tempo vale la pena controllare che non ci siano gi\u00e0 segnali di compromissione. Tra i campanelli d&#8217;allarme da monitorare:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>richieste sospette dirette agli endpoint <code>\/wp-json\/batch\/v1<\/code> o <code>?rest_route=\/batch\/v1<\/code>;<\/li>\n\n\n\n<li>nuovi account amministratore che non ricordi di aver creato;<\/li>\n\n\n\n<li>file del sito modificati senza una ragione apparente;<\/li>\n\n\n\n<li>plugin o temi comparsi dal nulla;<\/li>\n\n\n\n<li>file PHP anomali, potenzialmente delle web shell camuffate;<\/li>\n\n\n\n<li>accessi o query sospette sul database;<\/li>\n\n\n\n<li>credenziali o configurazioni cambiate senza il tuo intervento.<\/li>\n<\/ul>\n\n\n\n<p>Se noti anche solo uno di questi segnali, l&#8217;aggiornamento da solo potrebbe non bastare: il consiglio \u00e8 isolare il sistema, conservare le evidenze utili a un&#8217;eventuale analisi forense e considerare compromesse tutte le credenziali, i token e i segreti accessibili dal sito, procedendo quindi a rigenerarli.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_vero_problema_non_e_la_vulnerabilita_e_il_tempo\"><\/span>Il vero problema non \u00e8 la vulnerabilit\u00e0: \u00e8 il tempo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Le falle di sicurezza nel software fanno parte della vita di ogni piattaforma, per quanto solida \u2014 \u00e8 normale, capita a WordPress come a chiunque altro. Quello che fa davvero la differenza tra un incidente sfiorato e un sito compromesso \u00e8 <strong>quanto velocemente arriva l&#8217;aggiornamento<\/strong>. E qui, va detto con franchezza, molti siti restano scoperti per settimane o mesi semplicemente perch\u00e9 nessuno se ne occupa attivamente.<\/p>\n\n\n\n<p>Se gestisci il tuo sito in autonomia, il consiglio \u00e8 semplice: verifica subito la versione di WordPress installata e aggiorna senza aspettare. Se invece preferisci non dover rincorrere ogni bollettino di sicurezza da solo, \u00e8 proprio qui che un hosting pensato per la sicurezza fa la differenza: con <strong>WordPress Toolbox<\/strong> (disponibile con i piani <a href=\"https:\/\/www.shellrent.com\/hosting-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Hosting WordPress<\/a>) puoi gestire aggiornamenti e stato del CMS direttamente dal pannello, mentre servizi come <strong>Antivirus Protection PRO<\/strong> e <strong>Web Monitoring<\/strong> lavorano in background per intercettare comportamenti anomali prima che diventino un problema serio.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se gestisci uno o pi\u00f9 siti WordPress, questa \u00e8 una di quelle notizie da non archiviare nella cartella &#8220;poi la leggo&#8221;. CERT-AGID&#8230;<\/p>\n","protected":false},"author":19,"featured_media":199948689,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":{"0":"post-199948685","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-breaking-news"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Wp2shell: la falla nel core di WordPress che devi conoscere<\/title>\n<meta name=\"description\" content=\"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l&#039;esecuzione di codice, anche senza alcuna autenticazione\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Wp2shell: la falla nel core di WordPress che devi conoscere\" \/>\n<meta property=\"og:description\" content=\"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l&#039;esecuzione di codice, anche senza alcuna autenticazione\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\" \/>\n<meta property=\"og:site_name\" content=\"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Shellrent\/62696121783\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-23T15:44:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T15:44:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"519\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Giada Mazzucco\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@shellrent\" \/>\n<meta name=\"twitter:site\" content=\"@shellrent\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Giada Mazzucco\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\"},\"author\":{\"name\":\"Giada Mazzucco\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/1d94117e0d20679c219aab07232043da\"},\"headline\":\"Wp2shell: la falla nel core di WordPress che devi conoscere\",\"datePublished\":\"2026-07-23T15:44:21+00:00\",\"dateModified\":\"2026-07-23T15:44:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\"},\"wordCount\":705,\"publisher\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg\",\"articleSection\":[\"News\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\",\"url\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\",\"name\":\"Wp2shell: la falla nel core di WordPress che devi conoscere\",\"isPartOf\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg\",\"datePublished\":\"2026-07-23T15:44:21+00:00\",\"dateModified\":\"2026-07-23T15:44:23+00:00\",\"description\":\"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l'esecuzione di codice, anche senza alcuna autenticazione\",\"breadcrumb\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage\",\"url\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg\",\"contentUrl\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg\",\"width\":1000,\"height\":519,\"caption\":\"Wp2shell: la falla nel core di WordPress che devi conoscere\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.shellrent.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wp2shell: la falla nel core di WordPress che devi conoscere\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#website\",\"url\":\"https:\/\/www.shellrent.com\/blog\/\",\"name\":\"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent\",\"description\":\"Articoli su Hosting, Domini, Sicurezza e CMS\",\"publisher\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.shellrent.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#organization\",\"name\":\"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent\",\"url\":\"https:\/\/www.shellrent.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2020\/06\/Logo-Shellrent-Blog-Payoff-Positivo.png\",\"contentUrl\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2020\/06\/Logo-Shellrent-Blog-Payoff-Positivo.png\",\"width\":512,\"height\":149,\"caption\":\"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent\"},\"image\":{\"@id\":\"https:\/\/www.shellrent.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/pages\/Shellrent\/62696121783\",\"https:\/\/x.com\/shellrent\",\"https:\/\/instagram.com\/shellrent\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/1d94117e0d20679c219aab07232043da\",\"name\":\"Giada Mazzucco\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2022\/06\/Foto-Manager-Giada-Mazzucco-96x96.jpg\",\"contentUrl\":\"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2022\/06\/Foto-Manager-Giada-Mazzucco-96x96.jpg\",\"caption\":\"Giada Mazzucco\"},\"description\":\"Appassionata di comunicazione digitale, in Shellrent scrivo e condivido contenuti tecnici, informativi e novit\u00e0 del mondo IT. Fuori dall'ufficio mi divido tra stadi, montagna e altri angoli del mondo.\",\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/giada-mazzucco\"],\"url\":\"https:\/\/www.shellrent.com\/blog\/author\/giada_mazzucco\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Wp2shell: la falla nel core di WordPress che devi conoscere","description":"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l'esecuzione di codice, anche senza alcuna autenticazione","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/","og_locale":"it_IT","og_type":"article","og_title":"Wp2shell: la falla nel core di WordPress che devi conoscere","og_description":"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l'esecuzione di codice, anche senza alcuna autenticazione","og_url":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/","og_site_name":"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent","article_publisher":"https:\/\/www.facebook.com\/pages\/Shellrent\/62696121783","article_published_time":"2026-07-23T15:44:21+00:00","article_modified_time":"2026-07-23T15:44:23+00:00","og_image":[{"width":1000,"height":519,"url":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg","type":"image\/jpeg"}],"author":"Giada Mazzucco","twitter_card":"summary_large_image","twitter_creator":"@shellrent","twitter_site":"@shellrent","twitter_misc":{"Scritto da":"Giada Mazzucco","Tempo di lettura stimato":"4 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#article","isPartOf":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/"},"author":{"name":"Giada Mazzucco","@id":"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/1d94117e0d20679c219aab07232043da"},"headline":"Wp2shell: la falla nel core di WordPress che devi conoscere","datePublished":"2026-07-23T15:44:21+00:00","dateModified":"2026-07-23T15:44:23+00:00","mainEntityOfPage":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/"},"wordCount":705,"publisher":{"@id":"https:\/\/www.shellrent.com\/blog\/#organization"},"image":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage"},"thumbnailUrl":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg","articleSection":["News"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/","url":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/","name":"Wp2shell: la falla nel core di WordPress che devi conoscere","isPartOf":{"@id":"https:\/\/www.shellrent.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage"},"image":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage"},"thumbnailUrl":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg","datePublished":"2026-07-23T15:44:21+00:00","dateModified":"2026-07-23T15:44:23+00:00","description":"Wp2shell\u00a0sfrutta vulnerabilit\u00e0 nel core di WordPress che consentono l'esecuzione di codice, anche senza alcuna autenticazione","breadcrumb":{"@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#primaryimage","url":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg","contentUrl":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2026\/07\/wp2shell.jpg","width":1000,"height":519,"caption":"Wp2shell: la falla nel core di WordPress che devi conoscere"},{"@type":"BreadcrumbList","@id":"https:\/\/www.shellrent.com\/blog\/wp2shell-la-falla-nel-core-di-wordpress-che-devi-conoscere\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.shellrent.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Wp2shell: la falla nel core di WordPress che devi conoscere"}]},{"@type":"WebSite","@id":"https:\/\/www.shellrent.com\/blog\/#website","url":"https:\/\/www.shellrent.com\/blog\/","name":"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent","description":"Articoli su Hosting, Domini, Sicurezza e CMS","publisher":{"@id":"https:\/\/www.shellrent.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.shellrent.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.shellrent.com\/blog\/#organization","name":"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent","url":"https:\/\/www.shellrent.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.shellrent.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2020\/06\/Logo-Shellrent-Blog-Payoff-Positivo.png","contentUrl":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2020\/06\/Logo-Shellrent-Blog-Payoff-Positivo.png","width":512,"height":149,"caption":"Hosting, domini e cloud: guide e novit\u00e0 - Il Blog di Shellrent"},"image":{"@id":"https:\/\/www.shellrent.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Shellrent\/62696121783","https:\/\/x.com\/shellrent","https:\/\/instagram.com\/shellrent"]},{"@type":"Person","@id":"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/1d94117e0d20679c219aab07232043da","name":"Giada Mazzucco","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.shellrent.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2022\/06\/Foto-Manager-Giada-Mazzucco-96x96.jpg","contentUrl":"https:\/\/www.shellrent.com\/blog\/wp-content\/uploads\/2022\/06\/Foto-Manager-Giada-Mazzucco-96x96.jpg","caption":"Giada Mazzucco"},"description":"Appassionata di comunicazione digitale, in Shellrent scrivo e condivido contenuti tecnici, informativi e novit\u00e0 del mondo IT. Fuori dall'ufficio mi divido tra stadi, montagna e altri angoli del mondo.","sameAs":["https:\/\/www.linkedin.com\/in\/giada-mazzucco"],"url":"https:\/\/www.shellrent.com\/blog\/author\/giada_mazzucco\/"}]}},"_links":{"self":[{"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/posts\/199948685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/comments?post=199948685"}],"version-history":[{"count":4,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/posts\/199948685\/revisions"}],"predecessor-version":[{"id":199948690,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/posts\/199948685\/revisions\/199948690"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/media\/199948689"}],"wp:attachment":[{"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/media?parent=199948685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/categories?post=199948685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.shellrent.com\/blog\/wp-json\/wp\/v2\/tags?post=199948685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}