EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 95/100

Attacker hanno sfruttato la vulnerabilità CVE-2026-87902 in WordPress entro ore dalla sua divulgazione. La vulnerabilità consente un attacco non autenticato per ottenere esecuzione remota di codice. L'exploit richiede condizioni specifiche, come la presenza di un directory specifico nel tema attivo e un file PHP leggibile sul server. Attacchi sono stati osservati da Previdian e Patchstack, con tentativi di scrittura di file PHP in directory come /tmp. La patch è disponibile in WordPress 7.1.2 e versioni precedenti specificate.

Why it matters

Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza dei siti web, potenzialmente portando a compromissioni e danni reputazionali. La velocità con cui l'exploit è stato utilizzato richiede una risposta immediata per evitare perdite significative.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Minimizzazione del rischio di compromissione del sito web
  • Miglioramento della visibilità e del controllo sugli accessi
  • Riduzione del tempo di risposta in caso di attacco
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMMFA / IdentitàBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Threat actors have begun to actively exploit a critical security flaw in WordPress within hours of public disclosure. The vulnerability in question is CVE-2026-87902 (CVSS score: 9.2), which could allow an unauthenticated attacker to obtain remote code execution (RCE). "An unauthenticated attacker can make get_page_template() page-template resolution include a chosen readable local .php file

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation in preparation
Publication
24/09/2026 07:36
MITRE ATT&CK
T1562, T1078, T1059
CVE
CVE-2026-87902
Classification
Critical
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source