Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure
Cosa significa
Attacker hanno sfruttato la vulnerabilità CVE-2026-87902 in WordPress entro ore dalla sua divulgazione. La vulnerabilità consente un attacco non autenticato per ottenere esecuzione remota di codice. L'exploit richiede condizioni specifiche, come la presenza di un directory specifico nel tema attivo e un file PHP leggibile sul server. Attacchi sono stati osservati da Previdian e Patchstack, con tentativi di scrittura di file PHP in directory come /tmp. La patch è disponibile in WordPress 7.1.2 e versioni precedenti specificate.
Perché conta
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza dei siti web, potenzialmente portando a compromissioni e danni reputazionali. La velocità con cui l'exploit è stato utilizzato richiede una risposta immediata per evitare perdite significative.
Azioni consigliate
- Applicare immediatamente la patch WordPress 7.1.2 o versioni precedenti specificate
- Eseguire un'analisi completa del sito per rilevare attività maliziose
- Bloccare accessi non autorizzati a directory sensibili come /tmp
- Configurare regole di firewall per limitare l'accesso a file PHP non richiesti
- Monitorare attivamente le richieste HTTP per identificare tentativi di attacco
- Rinforzare le credenziali di accesso e abilitare MFA per gli account di amministrazione
- Eseguire backup regolari e verificare la loro integrità
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione del sito web
- Miglioramento della visibilità e del controllo sugli accessi
- Riduzione del tempo di risposta in caso di attacco
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Threat actors have begun to actively exploit a critical security flaw in WordPress within hours of public disclosure. The vulnerability in question is CVE-2026-87902 (CVSS score: 9.2), which could allow an unauthenticated attacker to obtain remote code execution (RCE). "An unauthenticated attacker can make get_page_template() page-template resolution include a chosen readable local .php file
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 24/09/2026 07:36
- MITRE ATT&CK
- T1562, T1078, T1059
- CVE
- CVE-2026-87902
- Classificazione
- Critica
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.