tehno24.ru
← Безопасность
Безопасность8 октября 2026, 06:00

WordPress 7.1.2 закрыла критическую уязвимость с обходом путей и RCE

В ядре WordPress нашли критическую уязвимость CVE-2026-87902 (CVSS 9.2): неаутентифицированный обход путей через get_page_template() может привести к выполнению кода. Затронуты версии с 4.7.0 по 7.1.1, патч 7.1.2 вышел 22 сентября 2026 года, CISA добавила уязвимость в список эксплуатируемых.

WordPress 7.1.2 закрыла критическую уязвимость с обходом путей и RCE
#WordPress
Читать дальше
Безопасность

WordPress 7.1.2 закрыл уязвимость CVE-2026-87902, эксплуатируемую в первые часы

Безопасность

WordPress закрыл критическую уязвимость, позволяющую выполнить код

Безопасность

WatchGuard закрыла критическую RCE-уязвимость в Fireware OS

Безопасность

Две RCE-уязвимости в плагине The Events Calendar угрожают 200 000 сайтов WordPress