Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure
What it means
Attacker hanno sfruttato la vulnerabilità CVE-2026-87902 in WordPress entro ore dalla sua divulgazione. La vulnerabilità consente un attacco non autenticato per ottenere esecuzione remota di codice. L'exploit richiede condizioni specifiche, come la presenza di un directory specifico nel tema attivo e un file PHP leggibile sul server. Attacchi sono stati osservati da Previdian e Patchstack, con tentativi di scrittura di file PHP in directory come /tmp. La patch è disponibile in WordPress 7.1.2 e versioni precedenti specificate.
Why it matters
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza dei siti web, potenzialmente portando a compromissioni e danni reputazionali. La velocità con cui l'exploit è stato utilizzato richiede una risposta immediata per evitare perdite significative.
Recommended actions
- Applicare immediatamente la patch WordPress 7.1.2 o versioni precedenti specificate
- Eseguire un'analisi completa del sito per rilevare attività maliziose
- Bloccare accessi non autorizzati a directory sensibili come /tmp
- Configurare regole di firewall per limitare l'accesso a file PHP non richiesti
- Monitorare attivamente le richieste HTTP per identificare tentativi di attacco
- Rinforzare le credenziali di accesso e abilitare MFA per gli account di amministrazione
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione del sito web
- Miglioramento della visibilità e del controllo sugli accessi
- Riduzione del tempo di risposta in caso di attacco
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Threat actors have begun to actively exploit a critical security flaw in WordPress within hours of public disclosure. The vulnerability in question is CVE-2026-87902 (CVSS score: 9.2), which could allow an unauthenticated attacker to obtain remote code execution (RCE). "An unauthenticated attacker can make get_page_template() page-template resolution include a chosen readable local .php file
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 24/09/2026 07:36
- MITRE ATT&CK
- T1562, T1078, T1059
- CVE
- CVE-2026-87902
- Classification
- Critical
Affected products and versions
The collector will check NVD and the available official vendor advisories.