Los atacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress a las pocas horas de su divulgación
También cubierto por: SecurityWeek, Segu-Info
Los atacantes han comenzado a explotar activamente una falla de seguridad crítica en WordPress a las pocas horas de su divulgación pública. La vulnerabilidad en cuestión es la CVE-2026-87902 (puntuación CVSS: 9,2), que podría permitir a un atacante no autenticado lograr la ejecución remota de código (RCE). «Un atacante no autenticado puede hacer que la resolución de la plantilla de página mediante get_page_template() incluya un archivo .php local legible de su elección…