Критическую уязвимость WordPress CVE-2026-87902 эксплуатируют через часы после раскрытия
Злоумышленники начали активно эксплуатировать критическую уязвимость WordPress CVE-2026-87902 (CVSS 9.2) в течение нескольких часов после публичного раскрытия. Флаг позволяет неаутентифицированному атакующему добиться удалённого выполнения кода через включение произвольного локального .php-файла в разрешение шаблона get_page_template().
- Уязвимость CVE-2026-87902 получила оценку CVSS 9.2
- Эксплуатация началась через часы после раскрытия
- Атака не требует аутентификации и ведёт к RCE
- Проблема в разрешении шаблона get_page_template()
Читать дальше
Безопасность