❗️Новая критическая уязвимость в ядре WordPress (CVE-2026-87902) уже активно эксплуатируется в реальных атаках
22 сентября WordPress выпустил обновление, которое её закрывает, но злоумышленники отреагировали очень быстро — первые попытки эксплуатации уязвимости были замечены уже через несколько часов после публикации патча.
Из-за уязвимости CVE-2026-87902 атакующий может составить запрос к WordPress таким образом, что будет подключен произвольный PHP-файл, причем без необходимости какой-либо авторизации.
▶️Как защититься?
Единственный способ обезопасить свой WordPress-сайт или блог прямо сейчас — установить патч.
Но в условиях, когда между публикацией данных о существовании уязвимости и началом атак с ее применением проходит всего несколько часов, важно, чтобы в компании было грамотно настроенное централизованное управление уязвимостями. В этом поможет специализированное решение, способное выявлять и устранять уязвимости, приоритизировать их с учетом реальных рисков и автоматизировать процессы исправления.
Подробности про уязвимость CVE-2026-87902, полезные ссылки и советы — в материале Kaspersky Daily.
Post #7754
1.82K

- ❤ 7
- 👾 7
- 🤯 6