WordPress 7.1.1: bug risolti e sicurezza migliorata
WordPress 7.1.1 è disponibile dal 17 settembre 2026 ed è un aggiornamento di manutenzione e sicurezza che interviene sul Core del CMS e sull’Editor a blocchi.
Per chi arriva da WordPress 6.9.8, il passaggio alla versione 7.1.1 porta soprattutto le correzioni e i miglioramenti introdotti nella nuova serie 7.1, oltre agli ultimi interventi di manutenzione.
Bug risolti
WordPress 7.1.1 corregge 17 problemi nel Core e 19 problemi nell’Editor a blocchi.
Gli interventi riguardano diversi componenti del sistema, tra cui gestione dei temi, media, commenti, REST API, HTML API, amministrazione e funzionalità dell’Editor a blocchi.
Le correzioni hanno l’obiettivo di migliorare stabilità, compatibilità e comportamento generale di WordPress, eliminando diversi problemi individuati dopo il rilascio della versione 7.1.
Sicurezza
Il nuovo aggiornamento comprende 11 correzioni di sicurezza.
Tra i problemi risolti troviamo vulnerabilità XSS, problemi di autorizzazione, divulgazione di informazioni relative a contenuti privati o in bozza, possibilità di sovrascrivere alcuni post, problemi nella REST API, nell’XML-RPC e nella gestione dei temi.
Sono stati inoltre migliorati i controlli sui permessi relativi ai commenti e alcune verifiche interne dell’HTML API.
Un aspetto importante riguarda però WordPress 6.9.8: le stesse 11 vulnerabilità sono state corrette anche nel ramo 6.9. Di conseguenza, un sito aggiornato a 6.9.8 ha già ricevuto le correzioni di sicurezza relative a questo bollettino.
Cosa cambia rispetto a WordPress 6.9.8
Il vero salto è quindi legato alla serie WordPress 7.1, che introduce nuove funzionalità e miglioramenti all’esperienza di gestione del sito.
Tra gli interventi della nuova versione troviamo controlli più avanzati per gli stili responsive, un editor dei media rinnovato, miglioramenti alla gestione delle immagini e nuove possibilità per le Notes e la collaborazione nell’editor.
Vale la pena aggiornare o aspettiamo?
Per un sito aggiornato e funzionante con WordPress 6.9.8, non c’è un’urgenza legata alle 11 vulnerabilità di sicurezza di 7.1.1, perché queste sono già state corrette nella versione 6.9.8.
Il passaggio a WordPress 7.1.1 permette però di utilizzare la nuova generazione di WordPress e beneficiare delle nuove funzionalità e delle correzioni più recenti. WordPress.org specifica inoltre che solo la versione più recente del ramo 7.1 è attivamente mantenuta.
Per un sito importante, con molti plugin, WooCommerce o personalizzazioni, può quindi essere ragionevole effettuare prima un backup completo e un test in ambiente di staging, verificando soprattutto tema e plugin prima del passaggio definitivo. Per un’installazione compatibile e correttamente testata, WordPress 7.1.1 rappresenta invece il ramo attualmente mantenuto.
Prima di aggiornare WordPress è fortemente consigliato effettuare un backup completo del sito. Se il sito è ospitato su una VPS, è preferibile creare prima uno snapshot della VPS tramite il proprio hosting.
In caso di incompatibilità con plugin, tema o configurazioni personalizzate, lo snapshot permette di ripristinare rapidamente la situazione precedente ed evitare la perdita del sito o dei dati.
Altro per te
WordpressWordPress 7.0: novità, cambiamenti e bug risolti
WordPress 7.0 rappresenta uno degli aggiornamenti più importanti degli ultimi anni e porta tante novità. La nuova versione introduce miglioramenti all'editor, una dashboard più…
Link esterni WordPress JavaScript: sicurezza e nuova scheda
Controllare un articolo WordPress prima della pubblicazione con WPCode
WordPress 7: perché l’editor ha due scorrimenti separati, soluzione rapida!
Come duplicare un articolo WordPress con WPCode
WordPress 7 introduce i Connettori: cosa sono, a cosa servono e quanto costano
