Descrizione
Migliora facilmente la sicurezza del sito con l’hardening di WordPress, l’autenticazione a due fattori (2FA), la protezione dell’accesso, il rilevamento vulnerabilità e il certificato SSL.
Sicurezza WordPress davvero semplice, efficace e performante
Really Simple Security è il plugin di sicurezza per WordPress più leggero e facile da usare. Protegge il tuo sito WordPress con la generazione del certificato SSL, inclusi un corretto reindirizzamento 301 https e l’applicazione forzata di SSL, la scansione di possibili vulnerabilità, la protezione dell’accesso e l’implementazione delle funzionalità essenziali di hardening di WordPress.
Crediamo che la sicurezza debba avere il minimo impatto possibile sulle prestazioni del sito web, sull’esperienza utente e sulla manutenibilità. Per questo Really Simple Security è:
- Leggero: Ogni funzione di sicurezza è stata sviluppata con un approccio modulare e tenendo conto delle prestazioni. Le funzioni disabilitate non caricheranno alcun codice ridondante.
- Facile da usare: Configurazione in 1 minuto con una breve attivazione guidata.
Caratteristiche di sicurezza
Migrazione SSL semplice
Migra il tuo sito web a HTTPS e applica l’SSL in un solo clic.
- Reindirizzamento 301 tramite PHP o .htaccess
- Cookie sicuri
- Let’s Encrypt: Installa un certificato SSL se il tuo hosting provder supporta l’installazione manuale.
- Controllo salute del server: La configurazione del server è altrettanto importante per la sicurezza del sito web.
WordPress Hardening
Modifica la tua configurazione e mantieni WordPress fortificato e sicuro affrontando i potenziali punti deboli.
- Impedisci l’esecuzione di codice nella cartella uploads
- Impedisci il feedback di login e disabilita l’enumerazione degli utenti
- Disattivare XML-RPC
- Disattiva l’esplorazione delle cartelle
- Restrizioni dei nomi utente (blocca “admin” e nomi pubblici)
- e molto altro..
Rilevamento Vulnerabilità
Ricevi una notifica quando i plugin, i temi o il core di WP contengono vulnerabilità e richiedono un’azione appropriata.
Protezione dell’accesso
Consenti o forza l’autenticazione a due fattori (2FA) per ruoli utente specifici. Gli utenti ricevono un codice a due fattori tramite email.
Migliora la sicurezza con Really Simple Security Pro
Applicazione avanzata dell’SSL
- Mixed Content Scan & Fixer. Rileva i file richiesti tramite HTTP e correggili in HTTPS, sia nel frontend sia nel backend.
- Abilita HTTP Strict Transport Security e configura il tuo sito per la lista HSTS Preload.
Firewall
Really Simple Security Pro include un firewall WordPress performante ed efficiente per fermare bot, crawler e malintenzionati con blocchi IP e nomi utente.
- 404 blocking – Blocca i crawler quando generano un numero insolito di errori 404.
- Blocco regioni – Consenti/blocca l’accesso al tuo sito solo da regioni specifiche.
- Regole firewall automatizzate e personalizzabili.
- Blacklist IP e allowlist.
Header di sicurezza
Gli header di sicurezza proteggono i visitatori del sito dal rischio di clickjacking, attacchi cross-site-forgery, furto di credenziali di accesso e malware.
- Indipendente dalla configurazione del server, funziona su Apache, LiteSpeed, NGINX, ecc.
- Proteggi i visitatori del tuo sito web con la protezione X-XSS, X-Content-Type-Options, X-Frame-Options, un criterio di riferimento e intestazioni CORS.
- Genera automaticamente la politica di sicurezza dei contenuti su misura per WordPress.
Vulnerability Measures
Quando viene rilevata una vulnerabilità in un plugin, in un tema o nel nucleo di WordPress, riceverai una notifica di conseguenza. Con Vulnerability Measures è possibile configurare misure semplici ma efficaci per assicurarsi che una vulnerabilità critica non rimanga ignorata.
- Aggiornamento forzato: un processo di aggiornamento verrà tentato più volte fino a quando non si potrà ritenere che lo sviluppo di un tema o di un plugin sia stato abbandonato. Riceverai avviso durante queste fasi.
- Quarantena: quando un plugin o un tema non può essere aggiornato per risolvere una vulnerabilità, Really Simple Security può mettere il plugin in quarantena.
Hardening sito avanzato
- Scegli un URL login personalizzato
- Controllo e correzione automatica dei permessi dei file
- Rinomina e randomizza il prefisso del database
- Modifica il luogo del file debug.log in una cartella non pubblica
- Disattiva le password delle applicazioni
- Controllo della creazione dell’amministratore
- Disabilitare i metodi HTTP, riducendo le richieste HTTP
Protezione dell’accesso
Proteggi il processo di login e gli account utente del tuo sito web con potenti misure di sicurezza.
- Verifica in due passaggi (login via email)
- 2FA (autenticazione a due fattori) con TOTP
- Accesso senza password con passkey
- Imponi password forti e cambi frequenti
- Limita i tentativi di accesso
Con Limita tentativi di accesso è possibile configurare una soglia per bloccare temporaneamente o permanentemente gli indirizzi IP o i nomi utente (inesistenti). È anche possibile lanciare un CAPTCHA dopo un login fallito (hCaptcha o Google reCaptcha).
Controllo degli accessi
- Limita l’accesso al sito a regioni specifiche.
- Aggiungi indirizzi IP o intervalli di IP specifici alla lista nera o alla lista bianca.
Link utili
- Documentazione
- Definizioni di sicurezza
- Traduci Really Simple Security
- Problemi & richieste di pull
- Richieste di funzionalità
Ti piace Really Simple Security?
Se vuoi sostenere lo sviluppo continuo di questo plugin, valuta l’acquisto di Really Simple Security Pro, che include eccellenti funzionalità di sicurezza e supporto premium.
Riguardo Really Simple Plugins
La nostra missione è rendere davvero semplici i requisiti complessi di WordPress. Really Simple Security è sviluppato da Really Simple Plugins.
Per generare certificati SSL, Really Simple Security utilizza la libreria client Let’s Encrypt le acme2 PHP, grazie a ‘fbett’ per averla fornita. Il rilevamento vulnerabilità utilizza WP Vulnerability, un’iniziativa open source di Javier Casares. Vuoi partecipare come collaboratore? Siamo anche su GitHub!
Screenshot





Installazione
Per installare questo plugin:
- Crea un backup! Vedi le nostre raccomandazioni.
- Scarica il plugin.
- Carica il plugin nella directory /wp-content/plugins/.
- Vai su “Plugins” nella tua gestione WordPress, poi clicca su “Attiva”.
- Ora vedrai il processo di onboarding di Really Simple Security, che ti guiderà rapidamente nella configurazione.
FAQ
-
Base di conoscenza
-
Per spiegazioni più dettagliate e documentazione su tutte le funzionalità di Really Simple Security, consulta la Knowledge Base
-
Cosa è successo a Really Simple SSL?
-
Tutte le funzionalità che hanno reso Really Simple SSL il plugin più potente e facile da usare per la generazione SSL e il reindirizzamento fanno ancora parte di Really Simple Security. Il plugin è sviluppato con un approccio modulare: se non vuoi usare l’intero set di funzionalità di sicurezza, il codice non utilizzato non verrà caricato e non avrà alcun effetto sulle prestazioni del sito.
-
Perché Really Simple Security?
-
In base alla nostra esperienza, le soluzioni di sicurezza per WordPress sono spesso difficili da configurare, generano molti falsi positivi e hanno un impatto significativo sulle prestazioni del sito. Da anni riceviamo richieste dagli utenti per semplificare la sicurezza di WordPress, e questa è diventata la nostra missione!
-
Non potresti renderci più felici! Really Simple Security è distribuito con licenza GPL e co-creato dalla community di WordPress. Tutti i feedback sono molto apprezzati e ci hanno sempre aiutato a comprendere meglio le esigenze degli utenti. Per contributi al codice o suggerimenti, siamo su GitHub. Per i suggerimenti, apri un ticket di supporto. Puoi anche esprimere il tuo apprezzamento lasciando una recensione.
-
Cosa sono i problemi di mixed content?
-
La maggior parte dei problemi di contenuto misto sono causati da URL nei file CSS o JS. Per istruzioni dettagliate su come trovare contenuto misto, leggi questo articolo.
-
Generazione di un certificato SSL Let’s Encrypt
-
Abbiamo aggiunto la possibilità di generare un certificato SSL gratuito con Let’s Encrypt nella nostra procedura guidata di Really Simple Security. È disponibile un elenco aggiornato di tutte le possibili integrazioni qui. Lascia un feedback su un’altra integrazione, informazioni errate o se hai bisogno di aiuto.
-
Come posso correggere un loop di reindirizzamento?
-
Se riscontri loop di reindirizzamento sul tuo sito, prova queste istruzioni. Questo può accadere a volte durante la migrazione a HTTPS o a causa di regole di reindirizzamento in conflitto.
-
Il plugin è compatibile con le installazioni multisito?
-
Sì. Esiste una pagina dedicata alle impostazioni di rete in cui è possibile controllare le impostazioni dell’intera rete, in una sola volta.
-
Come posso forzare password robuste?
-
In Protezione accesso puoi configurare le impostazioni di robustezza minima e richiedere agli utenti di cambiare la password dopo un intervallo definito. Disabilitare l’uso di password deboli è una buona pratica.
-
Come posso modificare il mio URL di accesso?
-
Puoi impostare un Custom Login URL in Advanced Site Hardening, che aiuta a prevenire attacchi brute force all’accesso e bot che prendono di mira wp-login.php.
-
Questo plugin reindirizza HTTP a HTTPS?
-
Sì. Il plugin forza HTTPS e gestisce tutti i reindirizzamenti necessari, opzionalmente usando .htaccess o PHP.
-
Posso usare Really Simple Security insieme a WordFence?
-
Really Simple Security e WordFence si sovrappongono molto in termini di funzionalità. Se vuoi usare funzionalità specifiche di entrambi i plugin, consigliamo vivamente di non abilitare due volte funzionalità simili. Il vantaggio di Really Simple Security è che le funzionalità disabilitate non caricano alcun codice, quindi non avranno alcun impatto sulle prestazioni del sito.
Recensioni
Contributi e sviluppo
“Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)” è un software open source. Le persone che hanno contribuito allo sviluppo di questo plugin sono indicate di seguito.
Collaboratori“Really Simple Security – Sicurezza semplice e performante (precedentemente Really Simple SSL)” è stato tradotto in 59 lingue. Grazie a chi traduce per il contributo.
Ti interessa lo sviluppo?
Esplora il codice segui il repository SVN, segui il log delle modifiche tramite RSS.
Changelog
9.7.0 – 2026-07-29
- Corretto: allineamento dell’icona dello stato di convalida dell’email.
- Corretto: i dati delle vulnerabilità sono inclusi nella pulizia durante la disinstallazione.
- Changed: Removed an unused passkey log message.
- Modificato: aggiornata la sezione Altri plugin nell’onboarding e nelle impostazioni.
9.6.1 – 2026-07-06
- Corretto: allineamento dell’icona dello stato di convalida dell’email.
- Corretto: i dati delle vulnerabilità sono inclusi nella pulizia durante la disinstallazione.
- Modificato: aggiornate le traduzioni per usare il formato PHP l10n.
- Modificato: aggiornata la sezione Altri plugin nell’onboarding e nelle impostazioni.
9.6.0 – 2026-06-16
- Corretto: le email di promemoria del periodo di tolleranza 2FA potevano essere inviate in modo imprevisto.
- Corretto: l’avviso di recensione ora viene chiuso correttamente premendo la X.
- Modificato: i dettagli della vulnerabilità ora vengono caricati solo per il plugin o il tema in fase di attivazione.
- Modificato: migliorata la scrittura delle regole con il blocco dei file per evitare race condition.
- Modificato: la pulizia durante la disinstallazione ora rimuove in modo più affidabile le opzioni e i transient del plugin.
- Modificato: aggiunto RSSSL_INFO_LOG per dettagli aggiuntivi di debug.
- Modificato: aggiunti ulteriori controlli dei prerequisiti prima che le funzionalità possano essere abilitate.
9.5.11 – 2026-05-05
- Corretto: errore fatale che poteva verificarsi quando un plugin usa admin_enqueue_scripts in modo non corretto.
- Corretto: un bug per cui poteva essere salvato un valore di impostazione errato.
9.5.10.1 – 2026-04-29
- Corretto: variabile non definita durante il cron.
- Modificato: aggiornato il flusso di accesso 2FA per risolvere comportamenti di verifica incoerenti.
9.5.10 – 2026-04-21
- Corretto: alcuni problemi di stile (CSS) per migliorare la compatibilità con WordPress 7.0.
- Modificato: rimossa una callback AJAX inutilizzata.
- Modificato: testato fino a WordPress 7.0.
9.5.9 – 2026-03-31
- Modificato: rielaborata la logica di rilevamento delle vulnerabilità e delle misure.
9.5.8 – 2026-02-26
- Corretto: impedito l’uso di “Non chiedere di nuovo” per i ruoli utente in cui è richiesta la 2FA.
- Corretto: risolto un problema per cui “Impedisci feedback di accesso” poteva mostrare un nome utente fantasma nella schermata di nuovo tentativo di accesso.
- Corretto: impediti gli avvisi “Failed to send buffer of zlib output compression” quando si usa Mixed Content Fixer con zlib.output_compression abilitato.
- Modificato: aggiornato il testo dell’avviso di recensione.
9.5.7 – 2026-02-10
- Corretto: scenario in cui gli utenti restavano bloccati dopo la scadenza del periodo di tolleranza 2FA a causa di metodi di autenticazione mancanti.
- Modificato: migliorata l’esperienza utente della 2FA via email facendo inviare il codice di verifica con Invio invece di reinviarlo.
- Modificato: semplificato l’avvio dei servizi rimuovendo il livello Provider e registrando tutti i servizi direttamente nel contenitore App.
9.5.6 – 2025-01-20
- Corretto: l’elenco degli utenti 2FA non mostrava tutti gli utenti
- Corretto: la cache di Cloudflare non veniva svuotata dopo l’attivazione SSL
- Modificato: migliorato il processo di disattivazione
9.5.6 – 2025-12-16
- Corretto: errore JavaScript quando si usano ruoli personalizzati con 2FA
- Corretto: errore fatale causato dall’istanziazione doppia della classe hosts
- Corretto: errore fatale durante l’aggiornamento da versioni precedenti del plugin
- Corretto: il comando WP-CLI activate_ssl ora funziona correttamente al primo tentativo
- Modificato: rimossi due file inutilizzati dal plugin
- Modificato: readme aggiornato per allinearlo agli standard
9.5.4 – 2025-11-18
- Corretto: errore di accesso 2FA quando l’utente non ha ruoli assegnati
- Corretto: errore fatale quando il percorso di wp-config.php è vuoto
- Modificato: aggiunto il blocco dei file a .htaccess e wp-config.php per prevenire race condition
- Modificato: chiarito il commento sull’indicizzazione delle directory in .htaccess
- Modificato: sostituito site_url() con home_url() nel controllo della risorsa 404 nella homepage
- Modificato: le funzioni di sicurezza ora saltano i job cron e gli ambienti CLI
- Modificato: il passaggio finale della procedura guidata Let’s Encrypt ora mostra solo il pulsante di attivazione SSL
- Modificato: aggiunto un file license.txt
9.5.3.1
- Corretto: i comandi WP-CLI non funzionavano correttamente
9.5.3
- Corretto: avviso di text domain caricato troppo presto da una traduzione inutilizzata
- Corretto: il modale di disattivazione ora viene sempre visualizzato
- Modificato: rifattorizzato il codice di onboarding
9.5.2.3
- Corretto: il reset 2FA ora chiama correttamente il servizio di reset 2FA
9.5.2.2
- Corretto: TypeError 2FA durante l’aggiornamento da versioni precedenti del plugin
9.5.2
- Corretto: tutti gli utenti ora appariranno nell’elenco 2FA
- Corretto: le attività ora verranno sempre visualizzate in multisite
- Modificato: il comando WP-CLI activate_ssl supporta –force per saltare la conferma
9.5.1
- Corretto: controllo mancante della funzione getmyuid per prevenire errori
- Corretto: il CSS da destra a sinistra ora funziona correttamente quando SCRIPT_DEBUG è abilitato
- Modificato: namespace REST standardizzati in really-simple-security
9.5.0.2
- Corretto: impedita la scrittura di contenuto vuoto in .htaccess
9.5.0.1
- Corretto: .htaccess protetto da sovrascritture vuote; la creazione automatica richiede opt-in tramite filtro
9.5.0
- Corretto: crawler LiteSpeed Cache aggiunto alla whitelist in .htaccess per prevenire problemi di reindirizzamento
- Corretto: logica email del periodo di tolleranza 2FA per evitare promemoria agli utenti con 2FA attiva
- Corretto: nome del provider hosting aggiornato da “XXL Hosting” a “Superspace”
- Modificato: rielaborata la gestione di .htaccess con insert_with_markers e integrazione WP Rocket
- Modificato: SBOM aggiunto al plugin
- Modificato: migliorata la coerenza del testo e aggiornata la terminologia geopolitica
9.4.3
- Corretto: l’ID utente poteva essere vuoto in 2FA
- Corretto: il pulsante scopri di più nell’email di vulnerabilità ora rimanda alla pagina corretta
- Corretto: errore rsssl_user_can_manage non definito durante il download dello stato del sistema
- Modificato: migliorata la compatibilità con permalink semplici
- Modificato: link aggiornati nel plugin
9.4.2
- Corretto: requisiti di reindirizzamento .htaccess per configurazioni in sottocartelle
- Corretto: il pulsante reinvia email nella pagina 2FA ora mostra un messaggio di conferma
- Corretto: ripristinati i file SCSS
- Corretto: il plugin continuava a reindirizzare alla pagina delle impostazioni dopo l’attivazione
- Modificato: installazione del plugin aggiornata tramite onboarding e pagina bacheca
- Modificato: aggiunto avviso con opzione per forzare la verifica dell’indirizzo email
- Modificato: versione minima di WordPress aggiornata alla 6.6
9.4.1
- Corretto: avviso di text domain caricato troppo presto
9.4.0
- Corretto: tempistica di inizializzazione del plugin per prevenire l’avviso textdomain
- Corretto: feedback quando l’email viene reinviata durante la configurazione 2FA
- Corretto: il link Single Sign On ora supporta URL di accesso personalizzati
- Aggiunto: SimplyBook nelle sezioni onboarding e altri plugin
- Modificato: feedback più dettagliato quando si usano comandi CLI
- Modificato: rilevare EXTENDIFY_PARTNER_ID ed eseguire activate_recommended_features
- Modificato: elenco degli hoster nell’onboarding standardizzato ai nomi dei brand
- Modificato: l’enumerazione utenti ora restituisce 401 invece di 404
9.3.5 – 2025-04-29
- Corretto: i metodi 2FA ora possono essere impostati nella pagina del profilo
- Modificato: testato fino a WordPress 6.8
- Modificato: aggiornamenti delle traduzioni
- Modificato: controllo dell’autoloader nel cron
9.3.3 – 2025-04-02
- Modificato: aggiunti diversi comandi WP-CLI per allinearli alle funzionalità recenti del plugin
- Modificato: aggiunto supporto per ruoli personalizzati/multipli nell’autenticazione a due fattori
9.3.2.1 – 2025-03-20
- Corretto: gestione corretta dei plugin sconosciuti nelle richieste di aggiornamento
9.3.2 – 2025-03-05
- Corretto: rimosso il comportamento predefinito delle checkbox dalle impostazioni di configurazione
- Corretto: gestione di più motivi tooltip per campi select disabilitati
- Modificato: aggiunti filtri per personalizzare il comportamento della procedura guidata Let’s Encrypt
9.3.1 – 2025-02-12
- Corretto: tutti i link delle istruzioni ora sono corretti
- Corretto: chiave array non definita “m” durante la visualizzazione dei dettagli della vulnerabilità
- Corretto: prevenuti errori durante il downgrade alla versione gratuita
- Corretto: compatibilità 2FA con l’accesso JetPack WordPress.com
- Modificato: le funzioni email richiedono un indirizzo email verificato
9.2.0 – 2025-01-20
- Corretto: aggiunto controllo nonce al pulsante di ricontrollo del certificato
- Corretto: l’avviso di recensione non era chiudibile correttamente in alcuni casi
9.1.4
- Corretto: gli scudi nelle tabelle dati dell’interfaccia non vengono più tagliati
- Modificato: non tracciare i 404 per gli utenti connessi
- Modificato: implementato il filtro rsssl_wpconfig_path in tutte le funzioni wp-config
- Modificato: completamento dell’onboarding più rapido dopo aver cliccato sul pulsante Fine
9.1.3 – 2024-11-28
- Corretto: rimosso URL del sito duplicato
- Corretto: rsssl_sanitize_uri_value() ora restituisce sempre una stringa
- Corretto: applicazione dei ruoli 2FA in multisite per utenti con più ruoli
- Corretto: pagina non definita del pulsante Salta onboarding con metodo email
- Corretto: caricamento delle traduzioni aggiornato per WordPress 6.7
- Modificato: migliorato l’avviso di blocco 2FA
- Modificato: intercettato l’uso di init breve nel file advanced-headers
- Modificato: miglioramenti delle stringhe e commenti per i traduttori
- Modificato: supporto Bitnami per rsssl_find_wordpress_base_path()
- Modificato: integrate le notifiche Salute del sito con Solid Security
- Modificato: migliorata la generazione di password casuali in Rinomina utente amministratore
- Modificato: restituisce sempre una stringa nella funzione wpconfig_path()
9.1.2
- Sicurezza: correzione del bypass dell’autenticazione
9.1.1.1 – 2024-11-05
- Corretto: il periodo di tolleranza 2FA veniva mantenuto attivo dopo un reset
9.1.1 – 2024-10-30
- Corretto: il periodo di tolleranza 2FA restava attivo dopo il reset
- Modificato: il file safe-mode.lock disattiva Firewall, 2FA e LLA per il debug
- Modificato: aggiornamento allo stato del sistema
- Modificato: modifiche al testo
- Modificato: URL delle istruzioni aggiornati
- Modificato: gli avvisi di salute del sito sono passati da critici a consigliati
- Modificato: rimossa libreria React obsoleta
9.1.0 – 2024-10-22
- Corretto: prevenuti potenziali errori con il feedback di accesso
- Corretto: intercettato errore di tipo quando $transients non è un array
- Modificato: consentita la scansione degli header di sicurezza tramite scan.really-simple-ssl.com
- Modificato: rimosse chiamate rsssl_update_option non necessarie
9.0.2
- Corretto: problema con la disattivazione della 2FA
9.0.0 – 2024-09-16
- Corretto: URL delle istruzioni nelle impostazioni Firewall
- Corretto: URL delle istruzioni errato
- Corretto: Let’s Encrypt restituiva un vecchio certificato sui certificati rinnovati automaticamente
- Modificato: eliminato l’header X-Frame-Options a favore di frame-ancestors
- Modificato: salva e continua nella panoramica delle vulnerabilità non funzionava correttamente
8.3.0.1
- Corretto: problemi con il modello di decrittografia
8.3.0 – 2024-08-12
- Corretto: alcune stringhe non erano traducibili
- Corretto: il link al supporto premium non funzionava
- Corretto: i link nelle email a volte erano errati
- Corretto: errore fatale nel rilevamento dei permessi
- Aggiunto: la scansione di sicurezza delle password rileva password deboli e compromesse
- Modificato: disabilitare le pianificazioni cron alla disattivazione
- Modificato: l’header personalizzato di controllo licenza migliora la compatibilità con l’hosting
- Modificato: aggiunta opzione per disabilitare l’header X-powered-by
- Modificato: nuovo metodo di crittografia migliorato per alcune impostazioni
8.1.5 – 2024-06-21
- Corretto: link della documentazione al sito web non funzionanti
- Modificato: alcune modifiche al testo nei testi di aiuto
- Modificato: nuova struttura per aggiornare le tabelle del database
8.1.4 – 2024-06-11
- Corretto: la modifica della scadenza del cookie non veniva caricata
- Corretto: compatibilità di Visual Composer con Imponi password sicura
- Corretto: più avvisi di CloudFlare rilevato nell’onboarding
- Corretto: posizione della checkbox nell’onboarding
- Modificato: menu a discesa nell’onboarding non completamente visibile
- Modificato: stile della panoramica XML RPC bloccata
8.1.3 – 2024-05-16
- Corretto: compatibilità con WP Rocket quando advanced-headers.php non esiste
8.1.2 – 2024-05-16
- Corretto: advanced-headers.php ora supporta l’inclusione anticipata
8.1.1 – 2024-05-14
- Corretto: l’aggiornamento da <6.0 a >8.0 causava un errore fatale
- Corretto: l’URL ai dettagli delle vulnerabilità rilevate era errato
- Aggiunto: rilevamento di permessi non consigliati sui file
- Aggiunto: configurare restrizioni regionali per il tuo sito
- Modificato: modifica testuale nell’overlay premium
- Modificato: versione PHP minima richiesta aggiornata alla 7.4
- Modificato: compatibilità con Bitnami
- Modificato: compatibilità di Limit Login Attempts con WooCommerce
- Modificato: rimosso X-Really-Simple-SSL-Test duplicato da advanced-headers-test.php
- Modificato: eliminare l’avviso su .htaccess scrivibile se do_not_edit_htaccess è abilitato
8.1.0
- Corretto: mostrare ‘self’ come predefinito in Frame Ancestors
- Aggiunto: integrazione Captcha di Limit Login Attempts
- Modificato: alcune correzioni di stringhe
- Modificato: intercettato rsssl_version_compare inesistente
- Modificato: controllo dell’esistenza del modulo openSSL
- Modificato: impostato array vuoto predefinito per le opzioni, per aggiornamenti legacy
- Modificato: disabilitare l’URL di accesso personalizzato quando sono abilitati permalink semplici
- Modificato: rimosso avviso della cartella rinominata, non più necessario
- Modificato: abilitare gli header avanzati nell’onboarding
- Modificato: controllo is_object nell’updater
8.0.1
- Corretto: abilitare la 2FA durante l’onboarding quando non selezionata dall’utente
- Corretto: l’aggiornamento a Pro conserva le impostazioni quando la pulizia alla disattivazione è abilitata
- Corretto: intercettati diversi errori di chiavi array inesistenti
- Modificato: migliori valori predefiniti CSP
8.0.0
- Aggiunto: nascondere la checkbox ricordami
- Aggiunto: estendere il blocco della creazione malevola di amministratori al multisite
- Modificato: rimosso prefetch-src dalla Content Security Policy
- Modificato: disabilitare two-fa quando la protezione dell’accesso è disabilitata
7.2.8
- Corretto: pulizia delle pianificazioni cron alla disattivazione
- Modificato: aggiornamento traduzioni
- Modificato: avviso informativo sulla fusione automatica dei plugin free e Pro
7.2.7
- Modificato: aggiunta integrazione con FlyingPress e Fastest Cache
- Modificato: corretta l’uscita da un filtro, che causava un problema di compatibilità con BuddyPress
7.2.6
- Corretto: pagine 404 personalizzate con URL di accesso personalizzato
- Aggiunto: opzione per limitare il tempo di scadenza del cookie di accesso
- Modificato: modifiche al testo
- Modificato: CSS nel messaggio di errore di accesso
- Modificato: rilevamento degli header migliorato controllando l’ultimo URL nella catena di reindirizzamento
7.2.5
- Corretto: ordine degli header di rilevamento IP
- Corretto: creazione della tabella all’attivazione del modulo LLA
7.2.4
- Corretto: avviso PHP nel modulo Sicurezza password
- Corretto: la funzionalità per cambiare URL di accesso non funzionava con pagine protette da password
- Modificato: spostata la creazione della tabella del database nel modulo Limit Login Attempts
- Modificato: prevenuto errore PHP causato dalla funzionalità di hardening del file debug.log
7.2.3
- Corretto: dati CSP non visualizzati nella tabella dati
7.2.2
- Modificato: migliorato il controllo della classe PharData
7.2.1
- Corretto: configurazione per CSP che impediva il completamento della modalità apprendimento
- Corretto: stile della tabella dati
- Corretto: l’uso di deactivate_https con WP-CLI non rimuoveva le regole htaccess
- Modificato: aggiunto parametro di query per imporre la verifica email
- Modificato: CSS per il pulsante di controllo manuale del certificato
7.2.0
- Corretto: link all’articolo modificato
- Corretto: rimosso il file flags .js aggiunto due volte
- Corretto: refuso nell’avviso di advanced-headers.php mancante
- Modificato: intercettato avviso PHP quando script src è vuoto usando nascondi versione WP
- Modificato: nuovo feedback salva e continua
- Modificato: stile della tabella dati
- Modificato: nuovo modale basato su React
- Modificato: menu ristrutturato
- Modificato: ricontrollare lo stato delle vulnerabilità dopo l’aggiornamento del core
- Modificato: le email di notifica delle vulnerabilità ora rimandano a dettagli specifici
7.1.3 – 2023-10-11
- Corretto: React ErrorBoundary impediva il completamento della generazione Let’s Encrypt
7.1.2 – 2023-10-06
- Corretto: modifica dell’hook nel loader delle integrazioni che impediva il caricamento dei moduli
7.1.1 – 2023-10-05
- Corretto: uso errato della funzione
7.1.0 – 2023-10-04
- Modificato: rilevamento se il file advanced-headers.php è in esecuzione
7.0.9 – 2023-09-05
- Modificato: aggiornamento parola con refuso
- Modificato: traducibilità in diverse stringhe
7.0.8 – 2023-08-08
- Corretto: gestione delle opzioni legacy in PHP 8.1
- Corretto: conteggio delle attività rimanenti
- Modificato: WordPress testato fino alla versione 6.3
- Modificato: migliorato il controllo JSON dell’esistenza del file
7.0.7 – 2023-07-25
- Corretto: gestione delle opzioni legacy in PHP 8.1
- Corretto: prevenuti problemi con CloudFlare durante l’invio del modulo di supporto
- Corretto: traduzioni singolare/plurale per le traduzioni giapponesi
- Modificato: posizionamento dell’icona del modale nella procedura guidata su schermi più piccoli
- Modificato: gli header rilevati in cache scadono cinque minuti dopo il salvataggio delle impostazioni
7.0.6 – 2023-07-04
- Corretto: le traduzioni non venivano caricate per i componenti React suddivisi in chunk
- Modificato: supporto per directory wp-content personalizzata in advanced-headers.php
- Modificato: impedire l’uso di sottodirectory nell’URL di accesso personalizzato
- Modificato: aggiunto parametro per il ricontrollo manuale delle vulnerabilità
7.0.5
- Corretto: ripristinato il metodo di reindirizzamento per correggere i problemi di accesso sui siti non-www
7.0.4 – 2023-06-14
- Corretto: il feedback sull’azione di abilitazione delle funzionalità di hardening non veniva mostrato come abilitato
- Modificato: avviso informativo sulla nuova funzionalità gratuita di rilevamento vulnerabilità
- Modificato: migliorato il metodo di reindirizzamento PHP
- Modificato: rendere chiudibile l’avviso wp-config.php non scrivibile
7.0.3
- Corretto: corretti falsi positivi su alcuni plugin
- Modificato: notifiche di vulnerabilità in Salute del sito, se le notifiche sono abilitate
7.0.2
- Modificato: migliorare la precisione delle corrispondenze sui plugin con vulnerabilità
7.0.1
- Corretto: il fallback AJAX della REST API ora funziona correttamente
7.0.0
- Aggiunto: rilevamento vulnerabilità (Beta)
- Modificato: spostata la REST API di onboarding su do_action rest_route
- Modificato: intercettate diverse situazioni limite nell’API SSL Labs
- Modificato: responsività del blocco SSL Labs
- Modificato: gestione più robusta del rilevamento di wp-config.php
6.3.0
- Modificato: aggiunto supporto per il nuovo ambiente staging di Let’s Encrypt
6.2.5
- Corretto: mancata corrispondenza capability in multisite
- Modificato: aggiunta opzione di avviso di avvertimento
6.2.4
- Corretto: intercettato valore non array dall’array degli avvisi
- Corretto: refuso nel link alla documentazione
- Modificato: abilitazione opzionale delle email di notifica nella procedura guidata di onboarding
- Modificato: stile dell’onboarding
6.2.3
- Modificato: React del backend convertito in componenti funzionali
- Modificato: l’avviso multisite deve rimandare alla pagina di amministrazione della rete
- Modificato: rilevare record CAA esistenti per verificare la compatibilità con Let’s Encrypt
- Modificato: testato fino a WP 6.2
- Modificato: miglioramento UX della modalità apprendimento
6.2.2
- Corretto: mancata corrispondenza capability per utenti non amministratori nell’amministrazione multisite
6.2.1
- Corretto: race condition durante l’attivazione SSL tramite WP-CLI
- Corretto: stato disabilitato mancante in textarea e checkbox
- Corretto: alcune stringhe non traducibili
- Corretto: rinnovo Let’s Encrypt con add-on
- Modificato: ristrutturazione del controllo dei permessi
- Modificato: avviso sul sottosito in ambiente multisite relativo al wildcard aggiornato
6.2.0
- Aggiunto: notifiche email opzionali nelle impostazioni avanzate
- Modificato: aggiunti tooltip
- Modificato: aggiunti avvisi per il reindirizzamento .htaccess
- Modificato: non inviare la modifica email utente quando si rinomina l’utente amministratore
- Modificato: usare BASEPATH solo per wp-load.php; le cartelle con symlink vengono caricate in base ad ABSPATH
- Modificato: migliorato il supporto per ambienti in cui la REST API è bloccata
6.1.1
- Corretto: correzione dell’attivazione SSL WP-CLI quando il sito non è stato visitato prima
- Modificato: impedire la visualizzazione dello stato ‘undefined’ nelle chiamate API nella pagina impostazioni
- Modificato: avviso per versioni incompatibili dell’add-on shell Let’s Encrypt
6.1.0
- Corretto: elemento di menu vuoto visibile nel menu Let’s Encrypt
- Modificato: alcune modifiche UX
- Modificato: limitato il numero di avvisi nella bacheca
- Modificato: caricare l’URL della richiesta REST API su HTTPS se il sito web è caricato su HTTPS
6.0.14
- Corretto: pagina delle impostazioni quando si usano permalink semplici
6.0.13
- Corretto: CSS per etichette blu nella bacheca di avanzamento sotto 1080px
- Corretto: l’attivazione SSL WP-CLI non funzionava a causa dei controlli capability
- Corretto: intercettato l’errore di account non valido nella generazione Let’s Encrypt
- Corretto: non bloccare l’enumerazione utenti per Gutenberg
- Modificato: migliorato il metodo di rimozione degli elementi di menu vuoti nella bacheca impostazioni
- Modificato: link dinamici nell’installatore automatico
- Modificato: cambiato il metodo rest_api in wp apiFetch() del core
- Modificato: scorrere fino all’impostazione evidenziata dopo aver cliccato “correggi” su un’attività
- Modificato: i test dei metodi HTTP vengono eseguiti in batch per prevenire timeout CURL
- Modificato: pulizia del file code-execution.php dopo il test
- Modificato: notifica quando DISABLE_FILE_EDITING è impostato su false
- Modificato: rimosse alcune traduzioni non necessarie
- Modificato: il test della versione WP usa le opzioni per una migliore persistenza
6.0.12
- Corretto: il test del nome utente amministratore multisite usa il prefisso del database corretto
- Modificato: consentito il sottomenu nell’applicazione React del backend
- Modificato: saltare l’aggiornamento del valore quando non è stata effettuata alcuna modifica
- Modificato: nessun reindirizzamento alla chiusura dell’avviso di amministrazione
- Modificato: rimosso avviso obsoleto
- Modificato: supporto qTranslate nella pagina delle impostazioni
6.0.11
- Corretto: il controllo di accesso funziona quando HTTP_X_WP_NONCE non è disponibile
- Corretto: gli avvisi di amministrazione ora si chiudono immediatamente
6.0.10
- Corretto: compatibilità con Apache 2.4 per il blocco del codice nella directory degli upload
- Corretto: compatibilità della cache Varnish per le richieste REST API
- Corretto: capability manage_security aggiunta per gli utenti aggiornati
- Corretto: consentiti prefissi REST API personalizzati
- Corretto: problemi di salvataggio e azione della verifica DNS di Let’s Encrypt
- Corretto: la gestione degli errori REST API evita una pagina impostazioni vuota
- Modificato: semplificato il test di enumerazione degli utenti
- Modificato: intercettata risposta inattesa nell’oggetto SSL Labs
- Modificato: z-index nel modale di onboarding su schermi più piccoli
- Modificato: nascondere il campo nome utente se non è presente un nome utente amministratore
6.0.9
- Corretto: campo email disabilitato in modo errato nella procedura guidata Let’s Encrypt
- Modificato: durante la rinomina dell’utente amministratore, intercettare nome utente esistente e caratteri strani
- Modificato: intercettata la restrizione openBaseDir nella funzione di rilevamento cPanel
- Modificato: rimossi gli avvisi di aggiornamento 6.0 dai sottositi
6.0.8
- Modificato: stile CSS della procedura guidata Let’s Encrypt
- Modificato: aggiunto nuovamente il link all’articolo su Let’s Encrypt
- Modificato: consentire all’utente di scegliere un nuovo nome utente selezionando “rinomina utente amministratore”
6.0.7
- Corretto: riscrittura .htaccess limitata per prevenire conflitti tra plugin
6.0.6
- Corretto: rimossa l’operazione di aggiornamento del file .htaccess dallo script di aggiornamento
6.0.5
- Corretto: race condition di .htaccess con aggiornamenti simultanei
6.0.4
- Corretto: compatibilità del reindirizzamento .htaccess con il blocco del codice nella directory degli upload
- Corretto: la disattivazione ora rimuove completamente le modifiche a wp-config.php
6.0.3
- Corretto: Rest Optimizer non disattiva più altri plugin
6.0.2
- Corretto: non mostrare l’avviso WP_DEBUG_DISPLAY se WP_DEBUG è false
- Corretto: pianificazione cron vuota
- Corretto: l’installatore automatico usava una funzione non ancora definita
- Corretto: l’ottimizzatore REST API causava un errore in alcuni casi
- Modificato: diversi refusi e miglioramenti delle stringhe
6.0.1
- Corretto: traduzioni non caricate per gli script
6.0.0
- Aggiunto: controllo dello stato del server – fornito da SSLLabs
- Aggiunto: funzionalità di hardening di WordPress
- Modificato: interfaccia utente
- Modificato: testato fino a WordPress 6.1.0
