EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Attacker hanno sfruttato la vulnerabilità CVE-2026-87902 in WordPress entro ore dalla sua divulgazione. La vulnerabilità consente un attacco non autenticato per ottenere esecuzione remota di codice. L'exploit richiede condizioni specifiche, come la presenza di un directory specifico nel tema attivo e un file PHP leggibile sul server. Attacchi sono stati osservati da Previdian e Patchstack, con tentativi di scrittura di file PHP in directory come /tmp. La patch è disponibile in WordPress 7.1.2 e versioni precedenti specificate.

Perché conta

Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza dei siti web, potenzialmente portando a compromissioni e danni reputazionali. La velocità con cui l'exploit è stato utilizzato richiede una risposta immediata per evitare perdite significative.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Minimizzazione del rischio di compromissione del sito web
  • Miglioramento della visibilità e del controllo sugli accessi
  • Riduzione del tempo di risposta in caso di attacco
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMMFA / IdentitàBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Threat actors have begun to actively exploit a critical security flaw in WordPress within hours of public disclosure. The vulnerability in question is CVE-2026-87902 (CVSS score: 9.2), which could allow an unauthenticated attacker to obtain remote code execution (RCE). "An unauthenticated attacker can make get_page_template() page-template resolution include a chosen readable local .php file

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
24/09/2026 07:36
MITRE ATT&CK
T1562, T1078, T1059
CVE
CVE-2026-87902
Classificazione
Critica
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale