Хакеры начали использовать критическую уязвимость в WordPress для выполнения кода
Злоумышленники начали активно использовать уязвимость CVE-2026-87902 в WordPress, которая позволяет им выполнять произвольный код на уязвимых сайтах. Ранее хакеры лишь исследовали сайты, подверженные атаке, но теперь они перешли к эксплуатации этой уязвимости, что вызывает серьезные опасения среди администраторов и владельцев веб-ресурсов.
Уязвимость позволяет злоумышленникам записывать файлы на диск сервера, которые могут исполнять команды оболочки при доступе к ним. Это открывает широкий спектр возможностей для атак, включая установку вредоносного ПО, кражу данных и полный контроль над сайтом.
Специалисты по кибербезопасности призывают владельцев сайтов немедленно обновить свои версии WordPress и все используемые плагины, чтобы закрыть доступ к данной уязвимости. Игнорирование обновлений может привести к серьезным последствиям, включая утечку данных пользователей и финансовые потери.
Кроме того, эксперты рекомендуют проводить регулярные проверки безопасности и использовать дополнительные средства защиты, такие как файрволы и системы обнаружения вторжений, для минимизации рисков.
Поскольку уязвимость уже активно эксплуатируется, важно не откладывать обновления и принять все необходимые меры для защиты своих ресурсов. Владельцы сайтов должны быть особенно внимательны к сообщениям о новых угрозах и следить за рекомендациями специалистов в области кибербезопасности.