Il 17 luglio 2026 WordPress ha rilasciato aggiornamenti di sicurezza di emergenza per WP2Shell, una catena di vulnerabilità critiche nel core che permetteva a un attaccante di assumere il pieno controllo di un’installazione standard di WordPress tramite esecuzione di codice remoto, con un impatto potenziale su centinaia di milioni di siti in tutto il mondo. Ma la parte più interessante non è il bug: è quello che è successo prima della divulgazione pubblica. Il team di sicurezza di WordPress ha condiviso informazioni riservate con fornitori di hosting, CDN e provider di sicurezza, permettendo loro di proteggere i siti dei propri clienti prima ancora che i dettagli diventassero di dominio pubblico. Questo talk racconta il coordinamento avvenuto dietro le quinte, dove aziende normalmente in competizione tra loro hanno messo da parte le proprie rivalità per collaborare a un obiettivo superiore. Ed è proprio in quella collaborazione silenziosa che si nasconde il vero segreto della sicurezza. Quando funziona bene, diventa invisibile: milioni di utenti protetti senza mai sapere di essere stati a rischio.
