Злоумышленники начали активно использовать уязвимость CVE-2026-87902 в WordPress сразу после раскрытия информации
В течение нескольких часов после публичного раскрытия информации о критической уязвимости в WordPress злоумышленники начали активно эксплуатировать данную уязвимость. Речь идет о уязвимости CVE-2026-87902, имеющей высокий индекс CVSS 9.2, которая может позволить неаутентифицированному атакующему получить удаленное выполнение кода (RCE).
Уязвимость связана с функцией get_page_template(), которая позволяет злоумышленнику включать выбранный читаемый локальный .php файл. Это создает серьезные риски для веб-сайтов, использующих данную систему управления контентом, так как злоумышленники могут получить доступ к критически важной информации и управлять системой.
Эксперты по кибербезопасности настоятельно рекомендуют администраторам сайтов на WordPress немедленно обновить свои установки до последней версии, чтобы закрыть эту уязвимость. Важно отметить, что уязвимости такого рода могут быть использованы для проведения более сложных атак, включая установку вредоносного программного обеспечения и кражу данных пользователей.
Наблюдая за активностью злоумышленников, эксперты призывают пользователей оставаться бдительными и следить за обновлениями безопасности. Также рекомендуется проводить регулярные проверки на наличие уязвимостей и использовать дополнительные меры защиты, такие как брандмауэры и системы обнаружения вторжений.
В случае, если вы стали жертвой атаки, важно немедленно обратиться к специалистам по кибербезопасности для минимизации последствий и восстановления контроля над системой.