Krytyczna luka w WordPress aktywnie wykorzystywana: aktualizacja pilna
Hakerzy aktywnie wykorzystują lukę CVE-2026-87902 w rdzeniu WordPressa — podatność typu path traversal o ocenie 8,1/10 umożliwia dołączenie plików PHP i potencjalne przejęcie pełnej kontroli nad stroną. Poprawka została wydana w wersji 7.1.2 i przeniesiona do wersji 4.7 i nowszych; eksploitacja zaczęła się w ciągu kilku godzin od ujawnienia luki. Administratorzy powinni natychmiast zaktualizować instalacje lub tymczasowo zablokować sekwencje path traversal i wyłączyć ryzykowne ustawienia PHP.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!