Atacatorii exploatează o vulnerabilitate critică în WordPress
Atacatorii au exploatat CVE-2026-87902, o vulnerabilitate WordPress de tip path traversal, la câteva ore după dezvăluirea publică. Defectul poate permite execuția de cod de la distanță, iar un patch a fost lansat în versiunea 7.1.2 și pentru versiunile 4.7 și ulterioare.
Atacatorii au început să exploateze activ vulnerabilitatea CVE-2026-87902 din WordPress în primele ore după dezvăluirea publică. Defectul de tip path traversal poate permite unui atacator neautentificat să execute cod de la distanță. În exploatațiile observate, actorii au scris fișiere pe disc care execută comenzi shell atunci când sunt accesate. Vulnerabilitatea permite și includerea unor fișiere PHP, iar exploatarea este descrisă ca fiind răspândită. Un patch a fost lansat în versiunea 7.1.2 și a fost disponibil și pentru versiunile 4.7 și ulterioare.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri