{"id":33969,"date":"2026-08-10T08:42:00","date_gmt":"2026-08-10T06:42:00","guid":{"rendered":"https:\/\/www.serverplan.com\/blog\/?p=33969"},"modified":"2026-08-08T19:31:26","modified_gmt":"2026-08-08T17:31:26","slug":"wp2shell","status":"publish","type":"post","link":"https:\/\/www.serverplan.com\/blog\/wp2shell\/","title":{"rendered":"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Il 17 luglio 2026, il team di sicurezza di WordPress ha rilasciato un aggiornamento straordinario per correggere una delle vulnerabilit\u00e0 pi\u00f9 critiche degli ultimi anni. La falla, <strong>WP2Shell<\/strong>, non riguardava un plugin o un tema ma il core di WordPress: circostanza rara che ha ampliato il numero di installazioni esposte.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"575\" src=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell-1024x575.jpg\" alt=\"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti\" class=\"wp-image-33979\" srcset=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell-1024x575.jpg 1024w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell-300x169.jpg 300w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell-768x431.jpg 768w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell-694x390.jpg 694w, https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ci\u00f2 che ha reso questo incidente particolarmente delicato \u00e8 stata la gravit\u00e0 della vulnerabilit\u00e0 e la rapidit\u00e0 con cui la situazione si \u00e8 evoluta. A poche ore dal rilascio delle patch<sup data-fn=\"4c469f10-9ce9-43a0-b968-9148e05fd6f6\" class=\"fn\"><a href=\"#4c469f10-9ce9-43a0-b968-9148e05fd6f6\" id=\"4c469f10-9ce9-43a0-b968-9148e05fd6f6-link\">1<\/a><\/sup> sono iniziate le analisi pubbliche e, nel giro di circa due giorni, sono comparse <strong>campagne automatizzate<\/strong> che cercavano siti ancora vulnerabili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per un provider di hosting, attendere che ogni installazione si aggiorni significa lasciare aperta una finestra di esposizione critica. Per questo motivo, il giorno della pubblicazione delle patch abbiamo avviato una procedura centralizzata per <strong>aggiornare le installazioni WordPress<\/strong> riconosciute sulla propria infrastruttura di hosting condiviso, riducendo il tempo di esposizione prima della diffusione della minaccia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Che cos&#8217;\u00e8 WP2Shell, una definizione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\n\n\n\n<p class=\"wp-block-paragraph\">WP2Shell<sup data-fn=\"43cf7c5b-1e95-496b-8d9a-123bc773092b\" class=\"fn\"><a href=\"#43cf7c5b-1e95-496b-8d9a-123bc773092b\" id=\"43cf7c5b-1e95-496b-8d9a-123bc773092b-link\">2<\/a><\/sup> non \u00e8 una singola vulnerabilit\u00e0, ma una <strong>catena di attacco<\/strong> che combina due difetti distinti del core di WordPress. Il primo, CVE-2026-63030, interessa la gestione delle richieste batch della REST API. Il secondo, CVE-2026-60137, \u00e8 un <a href=\"https:\/\/www.serverplan.com\/blog\/sql-injection\/\" data-type=\"post\" data-id=\"27747\">SQL injection<\/a> in WP_Query, un difetto che pu\u00f2 consentire di manipolare le interrogazioni al database. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Concatenati, questi punti possono consentire a un attaccante non autenticato di <strong>arrivare fino all&#8217;esecuzione remota di codice<\/strong> (Remote Code Execution, o RCE) senza aver bisogno di plugin vulnerabili o credenziali.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;attacco sfrutta un&#8217;anomalia nella gestione delle richieste batch per aggirare alcuni controlli di autorizzazione. Cos\u00ec \u00e8 possibile raggiungere un endpoint vulnerabile alla SQL injection, ottenere privilegi elevati e installare codice arbitrario sul sito. Gli attaccanti possono distribuire <strong>webshell<\/strong> (strumenti che consentono il controllo remoto del <a href=\"https:\/\/www.serverplan.com\/blog\/server\/\" data-type=\"post\" data-id=\"17056\">server<\/a>) e meccanismi di persistenza, progettati per mantenere l&#8217;accesso dopo gli aggiornamenti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Da leggere: <a href=\"https:\/\/www.serverplan.com\/blog\/vulnerabilita-plugin-wordpress\/\" data-type=\"post\" data-id=\"31338\">come difendersi dalle vulnerabilit\u00e0 dei plugin WordPress<\/a><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress: dalla patch agli exploit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress ha corretto la vulnerabilit\u00e0 con le versioni <strong>6.8.6, 6.9.5 e 7.0.2<\/strong>, abilitando gli aggiornamenti forzati tramite il proprio sistema di auto-update per le installazioni compatibili. Ma la disponibilit\u00e0 della patch con la <a href=\"https:\/\/wordpress.org\/news\/2026\/08\/wordpress-7-0-3-release\/\">versione 7.0.3<\/a> ha segnato l&#8217;inizio della corsa degli attaccanti. Che hanno ricostruito la catena di attacco.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Poco dopo, sono comparsi i primi exploit<sup data-fn=\"cd59e80b-f690-4218-b7f2-ea864f52eb85\" class=\"fn\"><a href=\"#cd59e80b-f690-4218-b7f2-ea864f52eb85\" id=\"cd59e80b-f690-4218-b7f2-ea864f52eb85-link\">3<\/a><\/sup> pubblici. Nel giro di <strong>circa 48 ore<\/strong> sono iniziate campagne automatizzate di scansione e compromissione rivolte ai siti che non erano stati aggiornati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La patch era gi\u00e0 disponibile quando sono iniziati gli attacchi. Per questo, WP2Shell non viene generalmente classificata come uno zero-day, ma come una vulnerabilit\u00e0 con una finestra di sfruttamento che si \u00e8 <strong>aperta molto rapidamente<\/strong> dopo la pubblicazione delle correzioni.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La risposta immediata di Serverplan<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Di fronte a una vulnerabilit\u00e0 di questo tipo, il tempo \u00e8 tutto. Serverplan non si \u00e8 limitata ad attendere il normale meccanismo di aggiornamento di WordPress. Piuttosto, ha avviato dai propri sistemi di gestione una procedura centralizzata per <strong>aggiornare le installazioni riconosciute<\/strong> sull&#8217;ambiente di hosting condiviso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;intervento ha consentito di aggiornare <strong>circa il 90%<\/strong> delle installazioni gi\u00e0 nelle prime fasi dell&#8217;emergenza, riducendo la finestra di esposizione prima che le campagne di sfruttamento diventassero un problema reale. Naturalmente, nessun sistema di automazione pu\u00f2 coprire ogni scenario possibile. <\/p>\n\n\n<div class=\"row mb-2\"><div class=\"col\"><div class=\"card\"><div class=\"card-header bg-warning p-0 pt-1\" style=\"background-color: #E84B1E !important;\"><\/div><div class=\"card-body\"><p style=\"font-size: 20px; font-weight: bold;\">Hosting gestito: veloce, affidabile, performante<\/p><div class=\"row\"><div class=\"col-md-9\"><ul class=\"list-group  list-group-horizontal-md m-1 p-0 border-0\"><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Installazione Cms 1 click<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Backup giornaliero<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Migrazione gratuita<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Assistenza H24\/365<\/li><\/ul><\/div><div class=\"col-md-3 text-center\"><a class=\"btn btn-success\" style=\"background-color: #4E9350; border-color: #4E9350; color: #FFFFFF;\" href=\"https:\/\/www.serverplan.com\/hosting\" id=\"gtmbannerblog\" gtm-attr=\"minibannerblog\">Scopri di pi\u00f9<\/a><\/div><\/div><\/div><\/div><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;efficacia della risposta \u00e8 stata resa possibile anche dal lavoro del team <a href=\"https:\/\/www.serverplan.com\/servizi-avanzati\/intrepid-support\/\">Intrepid Support di Serverplan<\/a>, che affianca gli strumenti di automazione con attivit\u00e0 di monitoraggio, analisi e intervento quando le circostanze lo richiedono. <strong>Circa il 10% delle installazioni <\/strong>non \u00e8 stato aggiornato perch\u00e9 presentava condizioni che richiedevano una verifica manuale. Come, ad esempio, errori, configurazioni particolari, aggiornamenti disabilitati o altre anomalie che rendevano rischioso un aggiornamento forzato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo non significa che tali installazioni siano state ignorate. Con migliaia di installazioni \u00e8 fisiologico che <strong>una parte richieda<\/strong> un intervento dedicato, preferendo la sicurezza operativa al rischio di compromettere il sito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quando l&#8217;aggiornamento non basta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aggiornare WordPress \u00e8 il primo passo per chiudere la vulnerabilit\u00e0, ma non sempre \u00e8 sufficiente. Alcune installazioni erano gi\u00e0 state oggetto di <strong>accesso abusivo<\/strong>: in questi casi applicare la patch impedisce nuovi attacchi, ma non rimuove ci\u00f2 che \u00e8 gi\u00e0 stato installato. Serverplan ha organizzato la risposta su tre fasi: contenimento, bonifica e, nei casi pi\u00f9 complessi, ricostruzione dell&#8217;installazione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Contenimento<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La priorit\u00e0 iniziale \u00e8 stata interrompere l&#8217;attivit\u00e0 degli attaccanti. Le installazioni compromesse sono state individuate correlando pi\u00f9<strong> indicatori di compromissione <\/strong>(IOC), evitando di classificare un sito sulla base di un singolo elemento sospetto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una volta confermata la compromissione, il sito veniva isolato e i principali meccanismi di persistenza riconosciuti disattivati. Cos\u00ec da impedire <strong>ulteriori accessi <\/strong>e preservare le evidenze utili alle fasi successive.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Bonifica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La bonifica \u00e8 andata oltre la <strong>rimozione di file sospetti<\/strong>. Ogni installazione \u00e8 stata analizzata per distinguere con attenzione i componenti realmente alterati da quelli perfettamente legittimi, evitando modifiche che avrebbero potuto compromettere il funzionamento del sito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Solo gli elementi confermati come riconducibili alla compromissione sono stati rimossi o messi in quarantena. Mantenendo traccia delle <strong>operazioni eseguite<\/strong> e preservando dati e configurazioni del cliente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una compromissione di WordPress pu\u00f2 interessare <strong>molte aree dell&#8217;applicazione<\/strong> rispetto ai file del core. La bonifica non si limita a eliminare i payload individuati. Ma verifica anche altri elementi che potrebbero consentire all&#8217;attaccante di mantenere o ripristinare l&#8217;accesso. Tra gli elementi oggetto di verifica rientrano:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Core WordPress, confrontato con i checksum ufficiali per individuare alterazioni.<\/li>\n\n\n\n<li>Plugin e temi, sia ufficiali sia personalizzati.<\/li>\n\n\n\n<li>File di configurazione, come <code>wp-config.php<\/code> e <code>.htaccess<\/code>.<\/li>\n\n\n\n<li>MU-plugin e drop-in, ad esempio <code>object-cache.php<\/code> e <code>advanced-cache.php<\/code>.<\/li>\n\n\n\n<li>WP-Cron e altre attivit\u00e0 pianificate.<\/li>\n\n\n\n<li>Directory <code>wp-content\/uploads<\/code>, dove la presenza di file PHP \u00e8 spesso un&#8217;anomalia.<\/li>\n\n\n\n<li>Opzioni e transient del database, per configurazioni introdotte durante la compromissione.<\/li>\n\n\n\n<li>Utenti amministratori, per verificare eventuali account creati senza autorizzazione.<\/li>\n\n\n\n<li>Permessi e ownership dei file, per alterazioni che potrebbero facilitare nuovi accessi.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nessun elemento, preso singolarmente, \u00e8 sufficiente per classificare un <strong>sito come compromesso<\/strong>. La valutazione avviene sempre correlando pi\u00f9 evidenze, cos\u00ec da ridurre il rischio di falsi positivi e preservare i componenti legittimi dell&#8217;installazione.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ricostruzione controllata<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In alcuni casi la compromissione pu\u00f2 essere cos\u00ec estesa da <strong>non consentire di stabilire<\/strong> quali componenti siano ancora affidabili. La soluzione pi\u00f9 sicura non \u00e8 continuare a rimuovere singoli file, ma ricostruire l&#8217;installazione partendo da sorgenti verificate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La procedura prevede la ricostruzione del core utilizzando esclusivamente i pacchetti ufficiali di WordPress, la reinstallazione di plugin e temi provenienti da repository verificati o copie affidabili. E la valutazione separata dei <strong>componenti commerciali<\/strong> o personalizzati.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bisogna ripristinare il funzionamento del sito ricostruendo una <strong>catena di fiducia<\/strong> sul codice eseguito dall&#8217;installazione. Verificando l&#8217;assenza delle alterazioni conosciute e riportando il sito in uno stato affidabile.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Una risposta che \u00e8 iniziata prima degli attacchi<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;aspetto meno visibile, ma pi\u00f9 importante per il cliente: la risposta di Serverplan non \u00e8 iniziata con le attivit\u00e0 di bonifica. La <strong>rapidit\u00e0 dell&#8217;intervento <\/strong>\u00e8 stata resa possibile anche grazie al modello di gestione adottato da Serverplan per i propri piani di <a href=\"https:\/\/www.serverplan.com\/hosting-wordpress\/\">hosting WordPress gestito<\/a>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un servizio che prevede monitoraggio continuo, aggiornamenti centralizzati e procedure operative consolidate per<strong> ridurre al minimo i tempi di esposizione<\/strong> alle vulnerabilit\u00e0. Grazie a questa base solida, lo stesso giorno della pubblicazione delle patch \u00e8 stata avviata una campagna di aggiornamento centralizzato delle installazioni.<\/p>\n\n\n<div class=\"row mb-2\"><div class=\"col\"><div class=\"card\"><div class=\"card-header bg-warning p-0 pt-1\" style=\"background-color: #E84B1E !important;\"><\/div><div class=\"card-body\"><p style=\"font-size: 20px; font-weight: bold;\">Hosting WordPress preinstallato e gestito con SiteBuilder AI incluso <\/p><div class=\"row\"><div class=\"col-md-9\"><ul class=\"list-group  list-group-horizontal-md m-1 p-0 border-0\"><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>WordPress installato<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Cache configurata<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Aggiornamenti automatici<\/li><li class=\"list-group-item m-1 p-1 border-0\"><i style=\"color: #E84B1E;\" class=\"fas fa-check\"><\/i>Assistenza H24\/365<\/li><\/ul><\/div><div class=\"col-md-3 text-center\"><a class=\"btn btn-success\" style=\"background-color: #4E9350; border-color: #4E9350; color: #FFFFFF;\" href=\"https:\/\/www.serverplan.com\/hosting-wordpress\" id=\"gtmbannerblog\" gtm-attr=\"minibannerblog\">Scopri di pi\u00f9<\/a><\/div><\/div><\/div><\/div><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Parallelamente sono stati sviluppati strumenti di analisi per <strong>individuare le installazioni c<\/strong>he non potevano essere aggiornate automaticamente e quelle che presentavano evidenze di compromissione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quando le campagne di sfruttamento hanno iniziato a intensificarsi, la piattaforma disponeva gi\u00e0 di procedure dedicate per affrontare le diverse fasi dell&#8217;incidente. Questo approccio ha permesso di combinare interventi automatizzati su larga scala con <strong>verifiche tecniche puntuali<\/strong>, limitando gli impatti sui singoli clienti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Da leggere: <a href=\"https:\/\/www.serverplan.com\/blog\/plugin-per-la-sicurezza-di-wordpress\/\">plugin per aumentare la stabilit\u00e0 di WordPress<\/a><\/strong><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Cosa insegna WP2Shell<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>WP2Shell<\/strong> ricorda che la <a href=\"https:\/\/www.serverplan.com\/blog\/come-aumentare-la-sicurezza-di-wordpress\/\" data-type=\"post\" data-id=\"9565\">sicurezza di WordPress<\/a> non si esaurisce con il rilascio di una patch. La capacit\u00e0 di reagire rapidamente, individuare le eccezioni, contenere gli attacchi e ripristinare in modo controllato le installazioni compromesse \u00e8 oggi parte integrante della gestione di una <strong>piattaforma di hosting<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per questo motivo, Serverplan continua a<strong> investire nello sviluppo di strumenti<\/strong> interni, automazione e procedure operative. Sono attivit\u00e0 che consentano di affrontare vulnerabilit\u00e0 di questo tipo con rapidit\u00e0, tracciabilit\u00e0 e il minor impatto possibile per i clienti.<\/p>\n\n\n<ol class=\"wp-block-footnotes\"><li id=\"4c469f10-9ce9-43a0-b968-9148e05fd6f6\">Aggiornamento mirato per correggere un errore (bug), chiudere una vulnerabilit\u00e0 di sicurezza o migliorare una funzione all&#8217;interno del software principale (core), di un plugin o di un tema. <a href=\"#4c469f10-9ce9-43a0-b968-9148e05fd6f6-link\" aria-label=\"Salta al riferimento nella nota a pi\u00e8 di pagina 1\">\u21a9\ufe0e<\/a><\/li><li id=\"43cf7c5b-1e95-496b-8d9a-123bc773092b\">Riconosciuto anche a livello governativo e descritto nella pagina <a href=\"https:\/\/cert-agid.gov.it\/news\/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi\/\">https:\/\/cert-agid.gov.it<\/a>.  <a href=\"#43cf7c5b-1e95-496b-8d9a-123bc773092b-link\" aria-label=\"Salta al riferimento nella nota a pi\u00e8 di pagina 2\">\u21a9\ufe0e<\/a><\/li><li id=\"cd59e80b-f690-4218-b7f2-ea864f52eb85\">Un codice, uno script o una procedura che sfrutta una vulnerabilit\u00e0 non corretta per ottenere un accesso non autorizzato, eseguire codice malevolo o compromettere il controllo del sito. <a href=\"#cd59e80b-f690-4218-b7f2-ea864f52eb85-link\" aria-label=\"Salta al riferimento nella nota a pi\u00e8 di pagina 3\">\u21a9\ufe0e<\/a><\/li><\/ol>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"<p>La vulnerabilit\u00e0 WP2Shell ha rappresentato una delle pi\u00f9 gravi minacce recenti per il core di WordPress. In questo articolo raccontiamo come Serverplan ha affrontato l&#8217;emergenza: dall&#8217;aggiornamento centralizzato delle installazioni alla gestione dei casi compromessi, attraverso un processo strutturato di contenimento, bonifica e ricostruzione controllata.<\/p>\n","protected":false},"author":1,"featured_media":33979,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":"[{\"content\":\"Aggiornamento mirato per correggere un errore (bug), chiudere una vulnerabilit\u00e0 di sicurezza o migliorare una funzione all'interno del software principale (core), di un plugin o di un tema.\",\"id\":\"4c469f10-9ce9-43a0-b968-9148e05fd6f6\"},{\"content\":\"Riconosciuto anche a livello governativo e descritto nella pagina <a href=\\\"https:\/\/cert-agid.gov.it\/news\/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi\/\\\">https:\/\/cert-agid.gov.it<\/a>. \",\"id\":\"43cf7c5b-1e95-496b-8d9a-123bc773092b\"},{\"content\":\"Un codice, uno script o una procedura che sfrutta una vulnerabilit\u00e0 non corretta per ottenere un accesso non autorizzato, eseguire codice malevolo o compromettere il controllo del sito.\",\"id\":\"cd59e80b-f690-4218-b7f2-ea864f52eb85\"}]"},"categories":[415],"tags":[],"class_list":["post-33969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vita-da-webmaster"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WP2Shell: cos&#039;\u00e8 e come Serverplan ha gestito la criticit\u00e0<\/title>\n<meta name=\"description\" content=\"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l&#039;attacco e come Serverplan ha gestito la bonifica.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.serverplan.com\/blog\/wp2shell\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WP2Shell: cos&#039;\u00e8 e come Serverplan ha gestito la criticit\u00e0\" \/>\n<meta property=\"og:description\" content=\"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l&#039;attacco e come Serverplan ha gestito la bonifica.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.serverplan.com\/blog\/wp2shell\/\" \/>\n<meta property=\"og:site_name\" content=\"Serverplan Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/serverplan.it\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-10T06:42:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"674\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Christian Cantinelli\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Christian Cantinelli\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/\"},\"author\":{\"name\":\"Christian Cantinelli\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/03b3c9ac45a23821686369cf9f4e8ad4\"},\"headline\":\"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti\",\"datePublished\":\"2026-08-10T06:42:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/\"},\"wordCount\":1350,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/wp2shell.jpg\",\"articleSection\":[\"Webmaster\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/\",\"name\":\"WP2Shell: cos'\u00e8 e come Serverplan ha gestito la criticit\u00e0\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/wp2shell.jpg\",\"datePublished\":\"2026-08-10T06:42:00+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/03b3c9ac45a23821686369cf9f4e8ad4\"},\"description\":\"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l'attacco e come Serverplan ha gestito la bonifica.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/wp2shell.jpg\",\"contentUrl\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/wp2shell.jpg\",\"width\":1200,\"height\":674,\"caption\":\"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/wp2shell\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/\",\"name\":\"Serverplan Blog\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/#\\\/schema\\\/person\\\/03b3c9ac45a23821686369cf9f4e8ad4\",\"name\":\"Christian Cantinelli\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g\",\"caption\":\"Christian Cantinelli\"},\"description\":\"Sono il responsabile del Supporto Tecnico Clienti di Server Plan. Mi occupo di analisi, pianificazione e controllo attivit\u00e0, problem solving avanzato e la gestione delle criticit\u00e0.\",\"sameAs\":[\"https:\\\/\\\/www.serverplan.com\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/christian-cantinelli-84928b8\"],\"url\":\"https:\\\/\\\/www.serverplan.com\\\/blog\\\/author\\\/admin\\\/\"},false]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WP2Shell: cos'\u00e8 e come Serverplan ha gestito la criticit\u00e0","description":"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l'attacco e come Serverplan ha gestito la bonifica.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.serverplan.com\/blog\/wp2shell\/","og_locale":"it_IT","og_type":"article","og_title":"WP2Shell: cos'\u00e8 e come Serverplan ha gestito la criticit\u00e0","og_description":"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l'attacco e come Serverplan ha gestito la bonifica.","og_url":"https:\/\/www.serverplan.com\/blog\/wp2shell\/","og_site_name":"Serverplan Blog","article_publisher":"https:\/\/www.facebook.com\/serverplan.it","article_published_time":"2026-08-10T06:42:00+00:00","og_image":[{"width":1200,"height":674,"url":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg","type":"image\/jpeg"}],"author":"Christian Cantinelli","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Christian Cantinelli","Tempo di lettura stimato":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#article","isPartOf":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/"},"author":{"name":"Christian Cantinelli","@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/03b3c9ac45a23821686369cf9f4e8ad4"},"headline":"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti","datePublished":"2026-08-10T06:42:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/"},"wordCount":1350,"commentCount":0,"image":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#primaryimage"},"thumbnailUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg","articleSection":["Webmaster"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.serverplan.com\/blog\/wp2shell\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/","url":"https:\/\/www.serverplan.com\/blog\/wp2shell\/","name":"WP2Shell: cos'\u00e8 e come Serverplan ha gestito la criticit\u00e0","isPartOf":{"@id":"https:\/\/www.serverplan.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#primaryimage"},"image":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#primaryimage"},"thumbnailUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg","datePublished":"2026-08-10T06:42:00+00:00","author":{"@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/03b3c9ac45a23821686369cf9f4e8ad4"},"description":"WP2Shell \u00e8 una delle vulnerabilit\u00e0 pi\u00f9 critiche del core WordPress. Ecco come si \u00e8 evoluto l'attacco e come Serverplan ha gestito la bonifica.","breadcrumb":{"@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.serverplan.com\/blog\/wp2shell\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#primaryimage","url":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg","contentUrl":"https:\/\/www.serverplan.com\/blog\/wp-content\/uploads\/2026\/08\/wp2shell.jpg","width":1200,"height":674,"caption":"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti"},{"@type":"BreadcrumbList","@id":"https:\/\/www.serverplan.com\/blog\/wp2shell\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.serverplan.com\/blog\/"},{"@type":"ListItem","position":2,"name":"WP2Shell minaccia WordPress. Ma Serverplan ha protetto le installazioni dei propri clienti"}]},{"@type":"WebSite","@id":"https:\/\/www.serverplan.com\/blog\/#website","url":"https:\/\/www.serverplan.com\/blog\/","name":"Serverplan Blog","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.serverplan.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/www.serverplan.com\/blog\/#\/schema\/person\/03b3c9ac45a23821686369cf9f4e8ad4","name":"Christian Cantinelli","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8b58f94cd498ed1aff18a2542c9bf4d0f03c705760bbac0e3c1bcc848188c86d?s=96&d=mm&r=g","caption":"Christian Cantinelli"},"description":"Sono il responsabile del Supporto Tecnico Clienti di Server Plan. Mi occupo di analisi, pianificazione e controllo attivit\u00e0, problem solving avanzato e la gestione delle criticit\u00e0.","sameAs":["https:\/\/www.serverplan.com","https:\/\/www.linkedin.com\/in\/christian-cantinelli-84928b8"],"url":"https:\/\/www.serverplan.com\/blog\/author\/admin\/"},false]}},"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":0,"sum_votes":0},"_links":{"self":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/33969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/comments?post=33969"}],"version-history":[{"count":5,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/33969\/revisions"}],"predecessor-version":[{"id":33986,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/posts\/33969\/revisions\/33986"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/media\/33979"}],"wp:attachment":[{"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/media?parent=33969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/categories?post=33969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.serverplan.com\/blog\/wp-json\/wp\/v2\/tags?post=33969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}