EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Hacker stanno sfruttando la vulnerabilità CVE-2026-87902 in WordPress per eseguire codice. La vulnerabilità è di tipo Path Traversal non autenticato, permettendo l'esecuzione remota di codice (RCE). L'attacco ha iniziato con attività di scouting e si è evoluto a payload di tipo shell. La patch è disponibile in WordPress 7.1.2.

Perché conta

Per le PMI italiane, la vulnerabilità CVE-2026-87902 rappresenta un rischio elevato per la sicurezza delle proprie piattaforme WordPress. L'attacco può portare a compromissione di dati sensibili e esecuzione di codice malicioso, con impatto diretto sulla reputazione e sulla continuità operativa.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della capacità di rilevamento degli attacchi
  • Minimizzazione del rischio di compromissione dei dati
  • Aumento della velocità di risposta agli incidenti
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Актерите на закани преминаа од испитување на WordPress-страници ранливи на CVE-2026-87902 кон активно искористување на ранливоста за запишување датотеки на дискот кои извршуваат shell-команди кога ќе им се пристапи. Почетниот мрежен сообраќај од нападите бил наменет само за извидување и започнал помалку од пет часа откако била објавена закрпата во WordPress 7.1.2. Малициозната активност се […] The post Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
24/09/2026 11:22
MITRE ATT&CK
T1486, T1059
CVE
CVE-2026-87902
Paese indicato
MK
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale