Злоумышленники использовали WordPress CVE-2026-87902 в течение нескольких часов после раскрытия информации
The Hacker News · сен 24, 2026
Злоумышленники начали активно использовать критический недостаток безопасности в WordPress уже через несколько часов после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-87902 (оценка CVSS: 9,2), которая может позволить неаутентифицированному злоумышленнику получить удаленное выполнение кода (RCE). «Неаутентифицированный злоумышленник может заставить разрешение шаблона страницы get_page_template() включать выбранный читаемый локальный файл .php.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.