Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код
What it means
Hacker stanno sfruttando la vulnerabilità CVE-2026-87902 in WordPress per eseguire codice. La vulnerabilità è di tipo Path Traversal non autenticato, permettendo l'esecuzione remota di codice (RCE). L'attacco ha iniziato con attività di scouting e si è evoluto a payload di tipo shell. La patch è disponibile in WordPress 7.1.2.
Why it matters
Per le PMI italiane, la vulnerabilità CVE-2026-87902 rappresenta un rischio elevato per la sicurezza delle proprie piattaforme WordPress. L'attacco può portare a compromissione di dati sensibili e esecuzione di codice malicioso, con impatto diretto sulla reputazione e sulla continuità operativa.
Recommended actions
- Aggiornare immediatamente WordPress a versione 7.1.2 o superiore
- Bloccare le IP identificate nel testo come sorgenti di attacchi
- Verificare la configurazione PHP e disattivare register_argc_argv se non necessario
- Implementare un sistema di monitoraggio per rilevare nuove file create in /tmp o /var/tmp
- Configurare regole di firewall per bloccare accessi a pagine con nomi non autorizzati
- Verificare la protezione delle directory non protette e limitare l'accesso al server
- Eseguire un backup regolare e testare la ripristinabilità dei dati
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della capacità di rilevamento degli attacchi
- Minimizzazione del rischio di compromissione dei dati
- Aumento della velocità di risposta agli incidenti
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Актерите на закани преминаа од испитување на WordPress-страници ранливи на CVE-2026-87902 кон активно искористување на ранливоста за запишување датотеки на дискот кои извршуваат shell-команди кога ќе им се пристапи. Почетниот мрежен сообраќај од нападите бил наменет само за извидување и започнал помалку од пет часа откако била објавена закрпата во WordPress 7.1.2. Малициозната активност се […] The post Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 24/09/2026 11:22
- MITRE ATT&CK
- T1486, T1059
- CVE
- CVE-2026-87902
- Stated country
- MK
Affected products and versions
The collector will check NVD and the available official vendor advisories.