FlashFeed
💻
Krytyczna luka w WordPress aktywnie wykorzystywana: aktualizacja pilna
💻 Technologia

Krytyczna luka w WordPress aktywnie wykorzystywana: aktualizacja pilna

Hakerzy aktywnie wykorzystują lukę CVE-2026-87902 w rdzeniu WordPressa — podatność typu path traversal o ocenie 8,1/10 umożliwia dołączenie plików PHP i potencjalne przejęcie pełnej kontroli nad stroną. Poprawka została wydana w wersji 7.1.2 i przeniesiona do wersji 4.7 i nowszych; eksploitacja zaczęła się w ciągu kilku godzin od ujawnienia luki. Administratorzy powinni natychmiast zaktualizować instalacje lub tymczasowo zablokować sekwencje path traversal i wyłączyć ryzykowne ustawienia PHP.

Komentarze

Brak komentarzy