Злоумышленники использовали WordPress CVE-2026-87902 в течение нескольких часов после раскрытия информации

Злоумышленники использовали WordPress CVE-2026-87902 в течение нескольких часов после раскрытия информации

The Hacker News · сен 24, 2026

Назад к новостям
Злоумышленники использовали WordPress CVE-2026-87902 в течение нескольких часов после раскрытия информации
Безопасность сентябрь 24, 2026

Злоумышленники начали активно использовать критический недостаток безопасности в WordPress уже через несколько часов после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-87902 (оценка CVSS: 9,2), которая может позволить неаутентифицированному злоумышленнику получить удаленное выполнение кода (RCE). «Неаутентифицированный злоумышленник может заставить разрешение шаблона страницы get_page_template() включать выбранный читаемый локальный файл .php.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.