WordPress 7.1.1: bug risolti e sicurezza migliorata

WordPress 7.1.1 è disponibile dal 17 settembre 2026 ed è un aggiornamento di manutenzione e sicurezza che interviene sul Core del CMS e sull’Editor a blocchi.

Per chi arriva da WordPress 6.9.8, il passaggio alla versione 7.1.1 porta soprattutto le correzioni e i miglioramenti introdotti nella nuova serie 7.1, oltre agli ultimi interventi di manutenzione.

Bug risolti

WordPress 7.1.1 corregge 17 problemi nel Core e 19 problemi nell’Editor a blocchi.

Gli interventi riguardano diversi componenti del sistema, tra cui gestione dei temi, media, commenti, REST API, HTML API, amministrazione e funzionalità dell’Editor a blocchi.

Le correzioni hanno l’obiettivo di migliorare stabilità, compatibilità e comportamento generale di WordPress, eliminando diversi problemi individuati dopo il rilascio della versione 7.1.

Sicurezza

Il nuovo aggiornamento comprende 11 correzioni di sicurezza.

Tra i problemi risolti troviamo vulnerabilità XSS, problemi di autorizzazione, divulgazione di informazioni relative a contenuti privati o in bozza, possibilità di sovrascrivere alcuni post, problemi nella REST API, nell’XML-RPC e nella gestione dei temi.

Sono stati inoltre migliorati i controlli sui permessi relativi ai commenti e alcune verifiche interne dell’HTML API.

Un aspetto importante riguarda però WordPress 6.9.8: le stesse 11 vulnerabilità sono state corrette anche nel ramo 6.9. Di conseguenza, un sito aggiornato a 6.9.8 ha già ricevuto le correzioni di sicurezza relative a questo bollettino.

Cosa cambia rispetto a WordPress 6.9.8

Il vero salto è quindi legato alla serie WordPress 7.1, che introduce nuove funzionalità e miglioramenti all’esperienza di gestione del sito.

Tra gli interventi della nuova versione troviamo controlli più avanzati per gli stili responsive, un editor dei media rinnovato, miglioramenti alla gestione delle immagini e nuove possibilità per le Notes e la collaborazione nell’editor.

Vale la pena aggiornare o aspettiamo?

Per un sito aggiornato e funzionante con WordPress 6.9.8, non c’è un’urgenza legata alle 11 vulnerabilità di sicurezza di 7.1.1, perché queste sono già state corrette nella versione 6.9.8.

Il passaggio a WordPress 7.1.1 permette però di utilizzare la nuova generazione di WordPress e beneficiare delle nuove funzionalità e delle correzioni più recenti. WordPress.org specifica inoltre che solo la versione più recente del ramo 7.1 è attivamente mantenuta.

Per un sito importante, con molti plugin, WooCommerce o personalizzazioni, può quindi essere ragionevole effettuare prima un backup completo e un test in ambiente di staging, verificando soprattutto tema e plugin prima del passaggio definitivo. Per un’installazione compatibile e correttamente testata, WordPress 7.1.1 rappresenta invece il ramo attualmente mantenuto.

! Avvertenza prima dell’aggiornamento

Prima di aggiornare WordPress è fortemente consigliato effettuare un backup completo del sito. Se il sito è ospitato su una VPS, è preferibile creare prima uno snapshot della VPS tramite il proprio hosting.

In caso di incompatibilità con plugin, tema o configurazioni personalizzate, lo snapshot permette di ripristinare rapidamente la situazione precedente ed evitare la perdita del sito o dei dati.

“`
PHP
PHP Compatibility Checker
Controlla il tuo plugin WordPress prima di aggiornare PHP Verifica la compatibilità con PHP 8.0–8.5 Scopri eventuali problemi nel codice PHP Analizza il tuo plugin WordPress online Preparati a PHP 8.5
Verifica ora →
PDF Strumenti PDF gratis Nel browser, senza upload Apri gli strumenti

🔒

Contenuto riservato

Per scaricare questo file devi prima registrarti oppure accedere con il tuo account.

XWhatsAppTelegram