
🖼 Come caricare SVG su WordPress: 3 metodi sicuri
Carichi un’icona SVG sul tuo sito e WordPress la rifiuta senza troppe spiegazioni. Ti suona familiare? Di default il motore blocca i file .svg per ragioni di sicurezza e il tentativo di caricare un logo nella libreria media produce l’errore «Spiacenti, questo tipo di file non è consentito».

Il problema non è un’installazione difettosa né i permessi dei file. WordPress esclude deliberatamente SVG dalla whitelist perché la struttura XML del file può veicolare codice malevolo. Ma non devi rinunciare alla grafica vettoriale: ecco tre modi sicuri per caricare SVG senza mettere a rischio il sito.
💡 Panoramica rapida:
- Scopri cos’è SVG e perché WordPress lo blocca
- Scegli uno dei tre plugin sicuri per il caricamento
- Configura il plugin in base alle tue esigenze in un paio di minuti
- Confronta le funzionalità e ottieni una raccomandazione finale
Cos’è SVG e in cosa si differenzia da JPEG e PNG
SVG (Scalable Vector Graphics) è un formato vettoriale basato su XML. A differenza dei raster JPEG e PNG, composti da pixel, SVG descrive le immagini in modo matematico usando linee, curve e forme. Il risultato è un’immagine che resta nitida su uno schermo 4K o su un banner pubblicitario grande come una parete.
Per chi gestisce un sito questo significa tre cose. Primo, il logo e le icone appaiono ugualmente definiti su qualsiasi dispositivo, dal telefono al monitor desktop. Secondo, un file .svg pesa diverse volte meno del suo equivalente PNG: un’icona tipica occupa 1-3 KB invece di 15-30 KB. Terzo, SVG può essere animato via CSS e JavaScript senza librerie di terze parti.
C’è però un rovescio della medaglia. La struttura XML viene letta dal browser come codice e un malintenzionato può inserire uno script nel file. È proprio per questo che WordPress non include SVG nell’elenco dei formati consentiti in configurazione standard. Quando provi a caricarne uno, compare lo stesso errore dello screenshot qui sopra.
Sicurezza SVG: cosa devi sapere prima di caricare un file
Un file .svg è un documento di testo con tag come <svg>, <path> e <circle>. Il browser lo analizza quasi come fosse HTML. Se all’interno del file è nascosto un tag <script> o un handler onload, il browser eseguirà quel codice. Si parla di XSS memorizzato: uno script malevolo viene archiviato sul server e si attiva ogni volta che un visitatore apre la pagina.
In pratica non sono stati registrati attacchi di massa via SVG su WordPress; la vulnerabilità è nota e gli sviluppatori hanno imparato da tempo a chiuderla. I moderni plugin SVG passano il file caricato attraverso un sanitizer: una libreria che rimuove tutti i tag e gli attributi pericolosi, lasciando solo grafica «pulita».
La regola è semplice: non caricare mai SVG da fonti non fidate. Se il file è stato creato dal tuo designer o scaricato da un sito ufficiale di icone, i rischi sono minimi. Se il file arriva da un cliente sconosciuto via email, aprilo prima in un editor di testo e verifica che non contenga tag <script> o attributi on*.
Ecco tre plugin che risolvono il problema del caricamento SVG con diversi livelli di controllo e impostazioni.

Metodo 1: SVG Support, massime possibilità

SVG Support è il plugin più diffuso per caricare grafica vettoriale su WordPress. Oltre 1 milione di installazioni attive, una valutazione di 4,5 su WordPress.org e aggiornamenti costanti (ultimo a maggio 2026) parlano da soli.
L’installazione è standard: Plugin → Aggiungi nuovo, digita «SVG Support» nella barra di ricerca, clicca Installa ora e poi Attiva. Dopo l’attivazione vai su Impostazioni → SVG Support.
L’impostazione principale da attivare subito è Limita agli amministratori. Impedisce a chiunque, tranne agli amministratori, di caricare SVG. Se sei l’unico a gestire il sito, questa spunta protegge dal caricamento accidentale di un file pericoloso da parte di un editor o di uno specialista SEO.
La Modalità avanzata abilita l’animazione CSS e il rendering inline degli SVG. Ti serve se prevedi di animare le icone o di cambiarne il colore tramite gli stili del tema. Senza questa spunta il plugin rimuove automaticamente gli attributi potenzialmente pericolosi e l’animazione potrebbe rompersi.
SVG Support sa anche racchiudere i file caricati in un tag <img> con le dimensioni corrette; questo è importante per i Core Web Vitals perché il browser riserva lo spazio per l’immagine prima che venga caricata e la pagina non «scatta».
- Pro: controllo granulare degli accessi, modalità avanzata per le animazioni, dimensionamento automatico delle immagini, aggiornamenti regolari
- Contro: impostazioni disponibili solo in una scheda separata (nessuna integrazione con la libreria media)
- Prezzo: gratuito
- Download: 🔗 SVG Support su WordPress.org
Metodo 2: Safe SVG, minimalismo dal team 10up

Safe SVG è sviluppato dall’agenzia 10up; sono le persone di cui si fidano Microsoft, Adobe e la Casa Bianca. E questa è la migliore raccomandazione che un plugin di sicurezza possa avere.
A differenza di SVG Support, Safe SVG non richiede configurazione. Installa, attiva ed è fatta; puoi iniziare a caricare SVG. Il plugin utilizza la stessa libreria di sanitizzazione del core di WordPress (enshrined/svg-sanitize) e vi passa ogni file al momento del caricamento. Nessuna interfaccia aggiuntiva, nessuna impostazione; funziona e basta.
Safe SVG consente il caricamento di SVG a tutti gli utenti che possiedono la capability upload_files. Se il tuo sito ha più autori, dovresti limitare ulteriormente il gruppo, ad esempio con un plugin di gestione dei ruoli. Ma per un amministratore singolo questa è la strada più semplice e sicura.
Il plugin esiste da anni, ha oltre 1 milione di installazioni attive e una valutazione di 4,4. Viene aggiornato meno frequentemente di SVG Support (ultimo ad aprile 2026), ma questo in realtà è un segno di stabilità: non c’è nulla da rompere.
- Pro: nessuna configurazione necessaria, funziona out of the box, sanitizzazione a livello di core WordPress, sviluppatore dalla reputazione impeccabile
- Contro: nessuna impostazione di controllo accessi, nessuna modalità avanzata per le animazioni, nessun rendering inline
- Prezzo: gratuito
- Download: 🔗 Safe SVG su WordPress.org
Metodo 3: WP SVG Images, sanitizzazione con controllo dei ruoli

WP SVG Images è sviluppato dal team di ShortPixel, noto per i suoi strumenti di ottimizzazione delle immagini. Il plugin occupa una posizione intermedia tra SVG Support e Safe SVG: le impostazioni dei ruoli ci sono, ma non ci sono schermate superflue.
Dopo l’attivazione il plugin consente immediatamente il caricamento di SVG a tutti gli amministratori e agli editor. In Impostazioni → WP SVG Images puoi regolare con precisione quali ruoli sono autorizzati a caricare e abilitare la sanitizzazione individualmente per ciascun ruolo. Ad esempio: gli amministratori caricano senza controlli, gli editor caricano con sanitizzazione obbligatoria, gli autori non possono caricare affatto.
Un vantaggio aggiuntivo è l’anteprima SVG direttamente nella libreria media. WordPress standard mostra un’icona segnaposto al posto del file vettoriale. WP SVG Images genera una miniatura, così vedi esattamente cosa hai caricato senza aprire il file in una nuova scheda.
Il plugin fornisce anche filtri per sviluppatori: WPSVG_setAllowedTags e WPSVG_setAllowedAttrs permettono di aggiungere tag e attributi personalizzati alla whitelist del sanitizer.
- Pro: anteprima SVG nella libreria media, impostazioni flessibili di sanitizzazione per ruolo, filtri per sviluppatori, supporto attivo
- Contro: nessuna modalità avanzata per le animazioni, richiede PHP 5.6.40+
- Prezzo: gratuito
- Download: 🔗 WP SVG Images su WordPress.org
Tabella comparativa: quale plugin scegliere
Plugin | Installazioni attive | Valutazione | Impostazioni ruoli | Anteprima in libreria media | Animazioni SVG |
|---|---|---|---|---|---|
SVG Support | 1M+ | 4,5 ★ | ✅ (admin / tutti) | ❌ | ✅ (Modalità avanzata) |
Safe SVG | 1M+ | 4,4 ★ | ❌ (solo | ❌ | ❌ |
WP SVG Images | 30K+ | 5,0 ★ | ✅ (individuale per ruolo) | ✅ | ❌ |
Tutti e tre i plugin sono gratuiti e usano librerie di sanitizzazione collaudate. SVG Support è la scelta per chi ha bisogno di animazioni e del massimo controllo. Safe SVG è per chi apprezza la semplicità e non vuole toccare impostazioni. WP SVG Images è un compromesso con un’anteprima comoda e una distribuzione flessibile dei permessi.
Come installare un plugin SVG e caricare un file: passo dopo passo
Indipendentemente dal plugin scelto, il processo di installazione è lo stesso:
Passo 1. Nel pannello di amministrazione di WordPress apri Plugin → Aggiungi nuovo.
Passo 2. Nella barra di ricerca inserisci il nome del plugin: SVG Support, Safe SVG o WP SVG Images.
Passo 3. Clicca Installa ora sulla scheda del plugin desiderato, poi Attiva.
Passo 4. Se il plugin ha impostazioni (SVG Support o WP SVG Images), vai alla scheda corrispondente e attiva le restrizioni di ruolo. Per Safe SVG questo passaggio non è necessario.
Passo 5. Apri l’editor di un articolo o di una pagina. Nel blocco Immagine clicca «Carica»; il formato .svg ora è nella whitelist.
Prima di caricare un file SVG assicurati di fidarti della fonte. Idealmente usa file creati dal tuo designer in Illustrator, Figma o Inkscape. Se hai ricevuto un SVG da un collaboratore esterno, aprilo in Blocco note e dagli una rapida occhiata: all’interno non devono esserci <script> né onload=.
In pratica un controllo manuale di tre secondi più il sanitizer del plugin forniscono un doppio margine di sicurezza. In anni di lavoro con WordPress non abbiamo incontrato un solo incidente reale con SVG caricati tramite uno dei tre plugin descritti.
Se preferisci il formato video, la clip qui sopra mostra l’intero processo dall’installazione del plugin all’inserimento di un SVG in una pagina.
⁉️🤔 Domande frequenti
Posso caricare SVG senza un plugin?
Aggiungi uno snippet con il filtro
upload_mimesche registra il MIME typeimage/svg+xml. Tuttavia sconsigliamo questo approccio: senza un sanitizer esponi il sito a XSS memorizzato. Un plugin risolve il problema di sicurezza in automatico; un paio di clic contro un potenziale buco nelle tue difese.
Perché il plugin Enable SVG non è più disponibile?
Motivo: «Richiesta dell’autore». Il plugin non veniva aggiornato da 4 anni ed è stato rimosso definitivamente da WordPress.org. Se lo hai installato, sostituiscilo con uno dei tre plugin sopra. Sono attivamente mantenuti e compatibili con WordPress 7.0.
Come verifico che un SVG caricato sia sicuro?
Un SVG sicuro è composto da primitive grafiche come
svg,gepath. In un file pulito non compaiono tagscript,foreignObjectné attributionloadoonclick. Tutti e tre i plugin di questo articolo rimuovono automaticamente gli elementi pericolosi durante il caricamento.
Quale formato è migliore per un logo, SVG o PNG?
SVG è la scelta giusta per la maggior parte dei siti. Un logo vettoriale occupa pochi kilobyte, non si sgrana sugli schermi retina e può cambiare colore via CSS. PNG serve solo se il logo contiene una fotografia o una sfumatura complessa che in vettoriale rende male.
WP SVG Images o Safe SVG: qual è più affidabile?
La differenza sta nella comodità. Safe SVG è «installa e dimentica» da un’agenzia d’élite. WP SVG Images offre anteprime nella libreria media e impostazioni individuali per ruolo. Sul piano della sicurezza sono equivalenti.
Conclusione: cosa installare nel 2026
Tutti e tre i plugin risolvono il problema del caricamento sicuro degli SVG; la scelta dipende dal tuo caso d’uso.
Ti servono animazioni delle icone vettoriali e rendering inline? Scegli SVG Support; è l’unico plugin con la modalità avanzata.
Vuoi solo caricare un logo e dimenticare il problema? Safe SVG è la tua opzione. Installa, attiva, fatto.
Hai bisogno di anteprime nella libreria media e di un controllo granulare degli accessi per il tuo team? Scegli WP SVG Images; ShortPixel ha creato uno strumento comodo con la migliore valutazione tra i plugin SVG.
In sintesi: installa Safe SVG per il minimalismo o SVG Support per il pieno controllo. Entrambe le opzioni sono gratuite e testate su milioni di siti. E, cosa più importante, dopo aver installato uno qualsiasi dei tre plugin l’errore «tipo di file non consentito» scompare per sempre.



