Non era manutenzione ordinaria
WordPress 7.0.2 è uscito il 17 luglio 2026 come release di sicurezza per un problema critico e uno di gravità elevata. Sono state distribuite correzioni anche per i rami supportati interessati e, vista la gravità, sono stati abilitati aggiornamenti automatici forzati dove possibile.
Erano coinvolte aree sensibili
Le correzioni riguardavano SQL injection e un problema nella batch route della REST API che poteva portare a remote code execution. CISA ha poi inserito le vulnerabilità rilevanti nel catalogo KEV dopo evidenze di sfruttamento attivo.
La patch va anche verificata
Aggiornamenti automatici possono fallire per permessi, background update disabilitati o deployment particolari. Dopo una release prioritaria bisogna controllare la versione realmente installata, testare il sito e rivedere i segnali di sicurezza disponibili.
Un processo riduce il rischio
Backup recenti, staging per siti complessi, plugin e temi mantenuti e un rapido test funzionale rendono più semplice aggiornare subito. La risposta al timore di incompatibilità è una manutenzione prevedibile, non un rinvio indefinito.