• Collegamento a Facebook Collegamento a Facebook Collegamento a Facebook
  • Collegamento a Instagram Collegamento a Instagram Collegamento a Instagram
  • Collegamento a X Collegamento a X Collegamento a X
  • Collegamento a LinkedIn Collegamento a LinkedIn Collegamento a LinkedIn
  • Collegamento a WhatsApp Collegamento a WhatsApp Collegamento a WhatsApp
  • Collegamento a Rss Collegamento a Rss Collegamento a Rss
info@michelebruno.it
Michele Bruno | Sviluppatore Web | Web Developer | Blogger
  • HOME
  • LA MIA ESPERIENZA
  • SERVIZI
    • HOSTING E ASSISTENZA
    • MANUTENZIONE WORDPRESS
  • PORTFOLIO
  • TOOL
    • CALCOLO E SCORPORO IVA 4%, 10% e 22%
    • CONTA CARATTERI E PAROLE
    • CONVERTITORE MEGABIT/MEGABYTE
    • GENERATORE PASSWORD CASUALI
    • OROLOGIO PER RIUNIONI
    • SEO TOOL
    • WORDPRESS THEME FINDER
    • HTML GENERATOR TOOL
    • CACCIA KEYWORD
  • BLOG
  • CONTATTI
  • Menu Menu

Grave vulnerabilità nel plugin Post SMTP: oltre 400.000 siti WordPress a rischio

6 Novembre 2025/in News/da Michele Bruno
Grave vulnerabilità nel plugin Post SMTP oltre 400.000 siti WordPress a rischio

In questi giorni è stata scoperta una grave falla di sicurezza nel plugin Post SMTP – Complete SMTP Solution, utilizzato da oltre 400.000 siti WordPress per l’invio automatico delle email.

Questo problema permette a malintenzionati di accedere ai messaggi salvati nei log del sito, compresi quelli con i link per reimpostare la password degli amministratori. In pratica, un attacco riuscito può portare al completo controllo del sito da parte di terzi non autorizzati.

La vulnerabilità è già stata sfruttata in diversi casi reali, secondo le analisi del team di sicurezza Wordfence. Se il tuo sito usa questo plugin, è importante agire subito: aggiorna il plugin alla versione corretta o, in alternativa, disattivalo temporaneamente. Mantenere aggiornati i componenti di WordPress non è solo una buona abitudine, ma una vera e propria difesa contro attacchi che possono compromettere la tua attività online.

Indice dell'articolo

Toggle
  • Perché questa vulnerabilità è pericolosa
  • Chi è a rischio
  • Cosa fare subito
  • Come prevenire problemi simili
  • Proteggi il tuo sito prima che sia troppo tardi

Perché questa vulnerabilità è pericolosa

Il plugin Post SMTP serve per gestire l’invio delle email da WordPress, ad esempio per le notifiche, i moduli di contatto o i messaggi automatici.

Il problema è che, a causa di un errore nel controllo dei permessi, chiunque può accedere ai log delle email del sito, senza dover essere un utente registrato. Tra questi log potrebbero esserci anche link di reimpostazione della password, che permettono a un attaccante di prendere il controllo dell’amministrazione del sito.

In altre parole, chi sfrutta questa vulnerabilità può diventare amministratore del tuo sito, modificare contenuti, installare codice malevolo o rubare dati sensibili. Si tratta quindi di una falla ad alto rischio, soprattutto per chi gestisce siti aziendali, e-commerce o portali con dati personali degli utenti.

Chi è a rischio

Sono potenzialmente esposti tutti i siti WordPress che utilizzano il plugin Post SMTP in versioni fino alla 3.6.0 inclusa.

Considerando che questo plugin è installato su più di 400.000 siti, la portata del problema è molto ampia. Anche chi non usa il plugin attivamente, ma lo ha semplicemente installato in passato, dovrebbe controllare e intervenire subito.

Cosa fare subito

  • Aggiorna il plugin all’ultima versione disponibile, che corregge la vulnerabilità. L’aggiornamento è la soluzione più rapida ed efficace.

  • se non puoi aggiornare subito, disattiva temporaneamente il plugin fino a quando non sarà disponibile una versione sicura.

  • controlla gli accessi al sito e gli utenti amministratori: se noti attività sospette o utenti sconosciuti, cambia subito le password e rimuovi eventuali account non autorizzati.

  • verifica i log (se disponibili) per controllare se sono presenti richieste di reset password non riconosciute.

  • attiva l’autenticazione a due fattori per gli utenti amministratori e limita l’accesso all’area di amministrazione dove possibile.

Come prevenire problemi simili

  • Mantieni sempre aggiornati plugin, tema e versione di WordPress.

  • rimuovi plugin non utilizzati: anche se disattivati, possono rappresentare un rischio se non aggiornati.

  • effettua regolarmente backup completi del sito e del database, in modo da poter ripristinare rapidamente in caso di emergenza.

  • installa un plugin di sicurezza affidabile (come Wordfence o simili) per monitorare vulnerabilità e tentativi di accesso.

Se vuoi capire meglio perché mantenere aggiornato WordPress è così importante per la sicurezza del tuo sito, leggi anche questo approfondimento.

Proteggi il tuo sito prima che sia troppo tardi

Questa vulnerabilità nel plugin Post SMTP è un campanello d’allarme per tutti i proprietari di siti WordPress: anche un’estensione molto usata e affidabile può diventare un punto debole se non viene mantenuta aggiornata.

Un semplice aggiornamento o controllo periodico può evitare conseguenze ben più gravi come furti di dati, blocchi del sito o perdita di credibilità online.

Prendersi cura della sicurezza del proprio sito non è solo una questione tecnica, ma anche di fiducia e professionalità.

Se non hai tempo o competenze per monitorare gli aggiornamenti e le vulnerabilità, rivolgiti a un esperto che possa farlo per te in modo costante e proattivo. Prevenire è sempre meno costoso — e molto più sicuro — che dover riparare dopo un attacco.

Condividi questo articolo
  • Facebook Facebook Condividi su Facebook
  • X-twitter X-twitter Condividi su X
  • Whatsapp Whatsapp Condividi su WhatsApp
  • Linkedin Linkedin Condividi su LinkedIn
  • Mail Mail Condividi attraverso Mail
https://michelebruno.it/wp-content/uploads/2025/11/Grave-vulnerabilita-nel-plugin-Post-SMTP-oltre-400.000-siti-WordPress-a-rischio-og.png 630 1200 Michele Bruno https://michelebruno.it/wp-content/uploads/2015/07/Michele_Bruno_micky8_logo.png Michele Bruno2025-11-06 17:50:382026-06-15 23:37:11Grave vulnerabilità nel plugin Post SMTP: oltre 400.000 siti WordPress a rischio
Potrebbero interessarti anche:
Siti WEB: dal 21 aprile Google favorirà quelli mobile friendly
Ciao Web!
Differenza tra bit e Byte Differenza tra bit e Byte, la lingua dell’informatica
Togliere URL dall’indice dei motori di ricerca: a cosa serve?
Come recuperare una pagina cancellata di un sito web Come recuperare una pagina cancellata di un sito web
Agenzie web: in quale ambiente di lavoro viviamo?
 
Michele Bruno
Michele Bruno

Ciao, sono Michele Bruno. Mi occupo di sviluppo web, WordPress e SEO. Progetto e realizzo siti web su misura, aiutando aziende e professionisti a costruire una presenza online solida, efficace e facile da gestire.

Quando non sono impegnato a scrivere codice, condivido quello che imparo attraverso il mio blog e collaborando con magazine di settore. Mi piace parlare di WordPress, ottimizzazione SEO, sicurezza e strumenti digitali che possono semplificare il lavoro di chi vive il web ogni giorno.

0 commenti

Lascia un Commento

Vuoi partecipare alla discussione?
Sentitevi liberi di contribuire!

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Ti serve aiuto?


Manutenzione WordPress



Contatto diretto

    Michele Bruno

    Via Vendramin 37, 35010
    Vigodarzere (PD)

    Tel: +39 348 6110448
    Email: info@michelebruno.it

    Scrivimi su WhatsApp

    Ultimi Articoli

    • Quanto costa mantenere un sito WordPress
      Quanto costa mantenere un sito WordPress18 Giugno 2026
    • Come strutturare un articolo per il tuo sito web
      Come strutturare un articolo per il tuo sito web15 Febbraio 2026
    • Personalizzare BeTheme senza romperlo né perdere gli aggiornamenti
      Personalizzare BeTheme senza romperlo né perdere gli aggiornamenti6 Gennaio 2026

    Copyright

    Tutti i diritti sono riservati. I testi di questo sito sono di proprietà di Mickyhood alias Michele Bruno e non possono essere replicati ne in modo parziale ne totale, senza autorizzazione scritta dello stesso proprietario. Prima di utilizzare i contenuti presenti in questo blog, o per particolari necessità, richiederne via email l'autorizzazione: mickyhood@gmail.com
    Michele Bruno - Mickyhood © 2008 - 2026 All rights reserved | P.IVA IT 04942750284 | Privacy Policy | Cookie Policy
    • Collegamento a Facebook Collegamento a Facebook Collegamento a Facebook
    • Collegamento a Instagram Collegamento a Instagram Collegamento a Instagram
    • Collegamento a X Collegamento a X Collegamento a X
    • Collegamento a LinkedIn Collegamento a LinkedIn Collegamento a LinkedIn
    • Collegamento a WhatsApp Collegamento a WhatsApp Collegamento a WhatsApp
    • Collegamento a Rss Collegamento a Rss Collegamento a Rss
    Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto
    Cookies Per far funzionare bene questo sito, a volte installiamo sul tuo dispositivo dei piccoli file di dati che si chiamano "cookies". Anche la maggior parte dei grandi siti fanno lo stesso.
    Accetta
    Leggi di più
    Cambia Impostazioni
    Impostazioni della casella dei cookie
    Impostazioni della casella dei cookie

    Impostazioni Privacy

    Scegli quali cookie vuoi autorizzare. Puoi cambiare queste impostazioni in qualsiasi momento. Tuttavia, questo potrebbe risultare alla susseguente non-disponibilità di alcune funzioni. Per informazioni sull’eliminazione dei cookie, consulta la funzione aiuto del tuo browser. Ulteriori informazioni sui cookie che utilizziamo.

    Con lo slider, puoi abilitare o disabilitare vari tipi di cookie:

    • Block all
    • Essential
    • Functionality
    • Analytics
    • Advertising

    Questo sito farà:

    Questo sito Web non:

    Questo sito farà:

    • Essenziale: ricorda l'impostazione dei permessi dei cookie
    • Essenziale: consentire i cookie di sessione
    • Essenziale: raccogli informazioni che inserisci in moduli di contatto, newsletter e altri moduli in tutte le pagine
    • Essenziale: tieni traccia di ciò che hai inserito in un carrello della spesa
    • Essenziale: autenticare che si è connessi al proprio account utente
    • Essenziale: ricorda la versione della lingua selezionata

    Questo sito Web non:

    • Ricorda i tuoi dati di accesso
    • Funzionalità: ricorda le impostazioni dei social media
    • Funzionalità: ricorda regione e paese selezionati
    • Analytics: tieni traccia delle pagine visitate e delle interazioni intraprese
    • Analytics: tieni traccia della tua posizione e regione in base al tuo numero IP
    • Analytics: tieni traccia del tempo trascorso su ogni pagina
    • Analytics: aumentare la qualità dei dati delle funzioni statistiche
    • Pubblicità: adattare le informazioni e la pubblicità ai tuoi interessi in base ad es. il contenuto che hai visitato prima. (Al momento non utilizziamo i cookie di targeting o targeting .
    • Pubblicità: raccogliere informazioni personali identificabili come nome e posizione

    Questo sito farà:

    • Essenziale: ricorda l'impostazione dei permessi dei cookie
    • Essenziale: consentire i cookie di sessione
    • Essenziale: raccogli informazioni che inserisci in moduli di contatto, newsletter e altri moduli in tutte le pagine
    • Essenziale: tieni traccia di ciò che hai inserito in un carrello della spesa
    • Essenziale: autenticare che si è connessi al proprio account utente
    • Essenziale: ricorda la versione della lingua selezionata
    • Funzionalità: ricorda le impostazioni dei social media
    • Funzionalità: ricorda regione e paese selezionati

    Questo sito Web non:

    • Ricorda i tuoi dati di accesso
    • Analytics: tieni traccia delle pagine visitate e delle interazioni intraprese
    • Analytics: tieni traccia della tua posizione e regione in base al tuo numero IP
    • Analytics: tieni traccia del tempo trascorso su ogni pagina
    • Analytics: aumentare la qualità dei dati delle funzioni statistiche
    • Pubblicità: adattare le informazioni e la pubblicità ai tuoi interessi in base ad es. il contenuto che hai visitato prima. (Al momento non utilizziamo i cookie di targeting o targeting .
    • Pubblicità: raccogliere informazioni personali identificabili come nome e posizione

    Questo sito farà:

    • Essenziale: ricorda l'impostazione dei permessi dei cookie
    • Essenziale: consentire i cookie di sessione
    • Essenziale: raccogli informazioni che inserisci in moduli di contatto, newsletter e altri moduli in tutte le pagine
    • Essenziale: tieni traccia di ciò che hai inserito in un carrello della spesa
    • Essenziale: autenticare che si è connessi al proprio account utente
    • Essenziale: ricorda la versione della lingua selezionata
    • Funzionalità: Ricorda impostazioni di social media Funzionalità: Ricorda regione e paese selezionati
    • Analytics: tieni traccia delle pagine visitate e delle interazioni intraprese
    • Analytics: tieni traccia della tua posizione e regione in base al tuo numero IP
    • Analytics: tieni traccia del tempo trascorso su ogni pagina
    • Analytics: aumentare la qualità dei dati delle funzioni statistiche

    Questo sito Web non:

    • Ricorda i tuoi dati di accesso
    • Pubblicità: utilizzare le informazioni per la pubblicità su misura con terze parti
    • Pubblicità: consente di connettersi ai siti sociali
    • Pubblicità: identifica il dispositivo che stai utilizzando
    • Pubblicità: raccogliere informazioni personali identificabili come nome e posizione

    Questo sito farà:

    • Essenziale: ricorda l'impostazione dei permessi dei cookie
    • Essenziale: consentire i cookie di sessione
    • Essenziale: raccogli informazioni che inserisci in moduli di contatto, newsletter e altri moduli in tutte le pagine
    • Essenziale: tieni traccia di ciò che hai inserito in un carrello della spesa
    • Essenziale: autenticare che si è connessi al proprio account utente
    • Essenziale: ricorda la versione della lingua selezionata
    • Funzionalità: Ricorda impostazioni di social media Funzionalità: Ricorda regione e paese selezionati
    • Analytics: tieni traccia delle pagine visitate e delle interazioni intraprese
    • Analytics: tieni traccia della tua posizione e regione in base al tuo numero IP
    • Analytics: tieni traccia del tempo trascorso su ogni pagina
    • Analytics: aumentare la qualità dei dati delle funzioni statistiche
    • Pubblicità: utilizzare le informazioni per la pubblicità su misura con terze parti
    • Pubblicità: ti consente di collegarti ai siti social. Pubblicità: identifica il dispositivo che stai utilizzando
    • Pubblicità: raccogliere informazioni personali identificabili come nome e posizione

    Questo sito Web non:

    • Ricorda i tuoi dati di accesso
    Salva e Chiudi