Atacatorii au început să exploateze activ vulnerabilitatea CVE-2026-87902 din WordPress în primele ore după dezvăluirea publică. Defectul de tip path traversal poate permite unui atacator neautentificat să execute cod de la distanță. În exploatațiile observate, actorii au scris fișiere pe disc care execută comenzi shell atunci când sunt accesate. Vulnerabilitatea permite și includerea unor fișiere PHP, iar exploatarea este descrisă ca fiind răspândită. Un patch a fost lansat în versiunea 7.1.2 și a fost disponibil și pentru versiunile 4.7 și ulterioare.