Alert: GCSA-26044 - Aggiornamento di sicurezza per WordPress

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

Alert ID: GCSA-26044
Data: 13 Marzo 2026
Titolo: Aggiornamento di sicurezza per WordPress

******************************************************************

:: Descrizione del problema

E' stata rilasciata una nuova versione del CMS WordPress
che risolve 10 vulnerabilita' di sicurezza.

Maggiori informazioni sono disponibili alla sezione "Riferimenti".

Oltre a WordPress e' fondamentale verificare anche l'aggiornamento
dei plugin installati.


:: Software interessato

WordPress versioni precedenti alla 6.9.2


:: Impatto

Cross-Site Scripting (XSS)


:: Soluzioni

Installare manualmente la versione 6.9.2

https://wordpress.org/download/
https://wordpress.org/download/releases/
https://wordpress.org/wordpress-6.9.2.zip

oppure fare click sul pulsante "Update Now" dalla Dashboard.

I siti che supportano gli update automatici in background
si aggiorneranno automaticamente.

https://wordpress.org/documentation/wordpress-version/version-6-9-2/
https://wordpress.org/documentation/article/updating-wordpress/


:: Riferimenti

WordPress Security Release
https://wordpress.org/news/category/security/
https://wordpress.org/news/2026/03/wordpress-6-9-2-release/





GARR CERT Newsletter subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCabPjPw0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCrQ0AoM9lhMhGPonpkiHR7JsL7SOX5dz8AKC2IK8/l7fF
g6QviD2vGGur+UknJA==
=KAo4
-----END PGP SIGNATURE-----