Stato di verifica: questa pagina non conferma l’esistenza, la data, le vulnerabilità corrette o le versioni di destinazione di una specifica release di WordPress. Prima di intervenire su una patch di sicurezza, verifica direttamente l’annuncio e la documentazione ufficiale relativi alla versione proposta nella bacheca del tuo sito.

Questa checklist serve a ridurre il rischio operativo durante un aggiornamento del core WordPress. Il core è il software principale: plugin, tema, cache, codice personalizzato e configurazione dell’hosting sono componenti distinti e possono richiedere controlli separati.

Prima regola: verifica versione e aggiornamento proposto

Non basarti solo su un’e-mail, una notifica dell’hosting o sulla presunzione che gli aggiornamenti automatici abbiano funzionato. Accedi all’area amministrativa e apri Bacheca → Aggiornamenti.

La documentazione generale sugli aggiornamenti è disponibile nella pagina Updating WordPress. Per una release specifica, controlla anche la relativa pagina di versione e l’annuncio pubblicato da WordPress.org.

Checklist prima dell’aggiornamento

Una patch di sicurezza va valutata con priorità, ma non richiede interventi casuali. Prepara prima le condizioni minime per ripristinare il sito e verificare le sue funzioni essenziali.

Per approfondire cosa includere in una copia di sicurezza, verifica la documentazione WordPress sui backup prima di procedere.

Durante l’aggiornamento

  1. Apri la schermata Bacheca → Aggiornamenti e conferma la versione installata.
  2. Applica l’aggiornamento del core proposto per il ramo effettivamente in uso.
  3. Attendi il completamento senza chiudere o interrompere l’operazione.
  4. Al termine, controlla nella bacheca il numero di versione realmente installato.
  5. Conserva una breve registrazione di data, versione iniziale, versione finale e persona responsabile.

Non modificare file del core per risolvere problemi di aggiornamento e non trattare l’urgenza del core come un obbligo di aggiornare contemporaneamente ogni plugin e il tema. Gli aggiornamenti di estensioni e tema richiedono una verifica di compatibilità proporzionata al loro impatto.

Dopo l’aggiornamento: controlla ciò che genera valore

Il messaggio di completamento non prova da solo che il sito sia operativo. Esegui test concreti, senza inviare dati reali o creare ordini indesiderati.

La pagina ufficiale Site Health descrive lo scopo della schermata e va consultata per interpretare correttamente gli avvisi.

Se qualcosa non va

Evita reinstallazioni affrettate, modifiche ai file in produzione o tentativi ripetuti senza un backup affidabile. Un errore successivo a un aggiornamento può dipendere dal core, ma anche da plugin, tema, cache, hosting o codice personalizzato.

Aggiornamento non completato

Leggi i messaggi mostrati nella bacheca e consulta la documentazione ufficiale sull’aggiornamento di WordPress. La procedura manuale è adatta soltanto a chi dispone di accessi, backup e competenze necessarie per gestire file e ripristino.

Sito in modalità manutenzione

Non intervenire sui file finché non hai verificato che non sia ancora in corso un aggiornamento. Se il sito resta indisponibile, segui la documentazione ufficiale o coinvolgi il supporto hosting o un tecnico qualificato. In particolare, non eliminare file di sistema solo perché una guida generica lo suggerisce.

Errore critico

La Recovery Mode può aiutare l’amministratore a isolare temporaneamente un componente che provoca un errore PHP fatale. Non sostituisce però l’analisi della causa, un backup valido o un piano di ripristino.

Quando coinvolgere hosting, sviluppatore o agenzia

Coinvolgi subito un referente tecnico se il sito gestisce pagamenti, ordini, dati personali o accessi riservati; se il pannello amministrativo non è accessibile; se gli errori persistono; se sospetti una compromissione; oppure se non disponi di un backup ripristinabile.

Nota editoriale

Prima di pubblicare o aggiornare una guida riferita a una release nominata, verifica manualmente su WordPress.org: numero e data della release, rami interessati, versioni corrette, advisory, gravità, eventuali CVE e politica degli aggiornamenti automatici. Solo dopo tale controllo è appropriato aggiungere una tabella di versioni o riferimenti a vulnerabilità specifiche.

Fonti e approfondimenti