WordPress 7.1.2 закрыла критическую уязвимость с обходом путей и RCE
В ядре WordPress нашли критическую уязвимость CVE-2026-87902 (CVSS 9.2): неаутентифицированный обход путей через get_page_template() может привести к выполнению кода. Затронуты версии с 4.7.0 по 7.1.1, патч 7.1.2 вышел 22 сентября 2026 года, CISA добавила уязвимость в список эксплуатируемых.
- CVE-2026-87902 получила оценку CVSS 9.2 и статус Critical
- Уязвимы все релизы WordPress с 4.7.0 по 7.1.1
- Патч 7.1.2 вышел 22 сентября 2026 года, бэкпорты — до 4.7.37
- CISA внесла уязвимость в каталог Known Exploited Vulnerabilities
Читать дальше
Безопасность