Il sintomo
- La bacheca mostra aggiornamenti di core/WooCommerce in sospeso da mesi; PHP 7.x sull’hosting.
- Lo schema manca dei campi aggiunti dalle versioni più recenti (GTIN, marca); gli scanner di sicurezza segnalano CVE note.
Perché conta
WooCommerce ha aggiunto il campo GTIN nativo nella 9.2 e Brands nella 9.6; le versioni più vecchie non possono produrre gli identificatori che Google e gli assistenti IA vogliono. Core e plugin non aggiornati sono ciò che gli attaccanti cercano ogni giorno — un negozio violato viene segnalato da Safe Browsing e sparisce da ogni risultato.
Come verificarlo da solo
- WordPress → Dashboard → Updates; WooCommerce → Status → *WordPress environment*.
Come risolverlo
- Fai un backup completo; aggiorna prima su staging se lo hai.
- Aggiorna PHP a 8.2+, poi il core di WordPress, poi WooCommerce, poi plugin e tema (in quest’ordine), testando carrello e checkout dopo ogni passo.
- Attiva gli aggiornamenti automatici per le release minori del core e gli aggiornamenti dei plugin di sola sicurezza; pianifica una finestra mensile di aggiornamento manuale.