TGViewer
UzCERT Live UzCERT Live @uzcert_live · 2.85K subscribers
Post #1414 497
⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda!

💻 WordPress asosida ishlovchi veb-saytlar uchun jiddiy xavf yuzaga keldi. CVE-2026-87902 raqami bilan qayd etilgan kritik zaiflikdan foydalanishga qaratilgan hujumlar allaqachon real muhitda kuzatilmoqda.

⚠️ Mazkur zaiflik WordPress Core 4.7.0 dan 7.1.1 gacha bo‘lgan versiyalarni qamrab oladi. Zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkor serverdagi mahalliy PHP fayllarini ruxsatsiz yuklashi va ayrim shartlar mavjud bo‘lganida masofadan turib zararli kodni ishga tushirishi (RCE) mumkin.

⚠️ Zaiflik uchun CVSS 9.2 balli belgilangan bo‘lib, hujumni amalga oshirish uchun WordPress hisob qaydnomasi yoki foydalanuvchining harakati talab etilmaydi. WordPress ushbu muammoni 7.1.2 versiyasida hamda avvalgi tarmoqlar uchun chiqarilgan xavfsizlik yangilanishlarida bartaraf etdi.

📱 Batafsil

🚀 Kiberxavfsizlik markazining UZCERT xizmati
  • 🔥 3
  • 😱 1
More from @uzcert_live
  1. Sep 25, 2026⚠️ DIQQAT! TWEAKOS Telegram va Discord akkauntlarini o‘g‘irlaydi va sotuvga chiqaradi! 🚫…
  2. Sep 25, 2026⚠️ WordPress saytlarida oddiy izoh orqali zararli kod ishga tushirilishi mumkin! 💻 WordPr…
  3. Sep 25, 2026⚠️ DIQQAT! Sudo’dagi zaiflik vaqt cheklovlarini chetlab o‘tib, yuqori huquqli buyruqlarni…
  4. Sep 25, 2026⚠️ HPE Networking ALE qurilmalarida kritik zaifliklar aniqlandi! ⚠️ Hewlett Packard Enterp…
  5. Sep 25, 2026🔑 Shaxsiy akkauntingiz xavfsizligini kuchaytiring! Akkaunt xavfsizligini kuchaytirishning…
  6. Sep 23, 2026🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi z…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →