Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код
Cosa significa
Hacker stanno sfruttando la vulnerabilità CVE-2026-87902 in WordPress per eseguire codice. La vulnerabilità è di tipo Path Traversal non autenticato, permettendo l'esecuzione remota di codice (RCE). L'attacco ha iniziato con attività di scouting e si è evoluto a payload di tipo shell. La patch è disponibile in WordPress 7.1.2.
Perché conta
Per le PMI italiane, la vulnerabilità CVE-2026-87902 rappresenta un rischio elevato per la sicurezza delle proprie piattaforme WordPress. L'attacco può portare a compromissione di dati sensibili e esecuzione di codice malicioso, con impatto diretto sulla reputazione e sulla continuità operativa.
Azioni consigliate
- Aggiornare immediatamente WordPress a versione 7.1.2 o superiore
- Bloccare le IP identificate nel testo come sorgenti di attacchi
- Verificare la configurazione PHP e disattivare register_argc_argv se non necessario
- Implementare un sistema di monitoraggio per rilevare nuove file create in /tmp o /var/tmp
- Configurare regole di firewall per bloccare accessi a pagine con nomi non autorizzati
- Verificare la protezione delle directory non protette e limitare l'accesso al server
- Eseguire un backup regolare e testare la ripristinabilità dei dati
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della capacità di rilevamento degli attacchi
- Minimizzazione del rischio di compromissione dei dati
- Aumento della velocità di risposta agli incidenti
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Актерите на закани преминаа од испитување на WordPress-страници ранливи на CVE-2026-87902 кон активно искористување на ранливоста за запишување датотеки на дискот кои извршуваат shell-команди кога ќе им се пристапи. Почетниот мрежен сообраќај од нападите бил наменет само за извидување и започнал помалку од пет часа откако била објавена закрпата во WordPress 7.1.2. Малициозната активност се […] The post Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 24/09/2026 11:22
- MITRE ATT&CK
- T1486, T1059
- CVE
- CVE-2026-87902
- Paese indicato
- MK
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.