EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код

Official source
EudorIA operational summary

What it means

Priority 95/100

Hacker stanno sfruttando la vulnerabilità CVE-2026-87902 in WordPress per eseguire codice. La vulnerabilità è di tipo Path Traversal non autenticato, permettendo l'esecuzione remota di codice (RCE). L'attacco ha iniziato con attività di scouting e si è evoluto a payload di tipo shell. La patch è disponibile in WordPress 7.1.2.

Why it matters

Per le PMI italiane, la vulnerabilità CVE-2026-87902 rappresenta un rischio elevato per la sicurezza delle proprie piattaforme WordPress. L'attacco può portare a compromissione di dati sensibili e esecuzione di codice malicioso, con impatto diretto sulla reputazione e sulla continuità operativa.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della capacità di rilevamento degli attacchi
  • Minimizzazione del rischio di compromissione dei dati
  • Aumento della velocità di risposta agli incidenti
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Актерите на закани преминаа од испитување на WordPress-страници ранливи на CVE-2026-87902 кон активно искористување на ранливоста за запишување датотеки на дискот кои извршуваат shell-команди кога ќе им се пристапи. Почетниот мрежен сообраќај од нападите бил наменет само за извидување и започнал помалку од пет часа откако била објавена закрпата во WordPress 7.1.2. Малициозната активност се […] The post Хакерите започнаа да ја искористуваат критичната ранливост во WordPress за извршување код appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
24/09/2026 11:22
MITRE ATT&CK
T1486, T1059
CVE
CVE-2026-87902
Stated country
MK
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source