⚠️ DIQQAT! WordPress’dagi kritik zaiflikdan hujumchilar faol foydalanmoqda!
💻 WordPress asosida ishlovchi veb-saytlar uchun jiddiy xavf yuzaga keldi. CVE-2026-87902 raqami bilan qayd etilgan kritik zaiflikdan foydalanishga qaratilgan hujumlar allaqachon real muhitda kuzatilmoqda.
⚠️ Mazkur zaiflik WordPress Core 4.7.0 dan 7.1.1 gacha bo‘lgan versiyalarni qamrab oladi. Zaiflik muvaffaqiyatli ekspluatatsiya qilingan taqdirda tajovuzkor serverdagi mahalliy PHP fayllarini ruxsatsiz yuklashi va ayrim shartlar mavjud bo‘lganida masofadan turib zararli kodni ishga tushirishi (RCE) mumkin.
⚠️ Zaiflik uchun CVSS 9.2 balli belgilangan bo‘lib, hujumni amalga oshirish uchun WordPress hisob qaydnomasi yoki foydalanuvchining harakati talab etilmaydi. WordPress ushbu muammoni 7.1.2 versiyasida hamda avvalgi tarmoqlar uchun chiqarilgan xavfsizlik yangilanishlarida bartaraf etdi.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1414
497

- 🔥 3
- 😱 1