Detalle de la noticia

Vulnerabilidad

Los atacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress a las pocas horas de su divulgación

Fuente: The Hacker News Publicado: 24/09/2026 · 05:36 UTC

También cubierto por: SecurityWeek, Segu-Info

Compartir:
Vulnerabilidad Los atacantes aprovechan la vulnerabilidad CVE-2026-87902 de WordPress a las pocas horas de su divulgación
Imagen: The Hacker News

Los ata­can­tes han co­men­za­do a ex­plo­tar ac­ti­va­men­te una falla de se­gu­ri­dad crí­ti­ca en Word­Press a las pocas horas de su di­vul­ga­ción pú­bli­ca. La vul­ne­ra­bi­li­dad en cues­tión es la CVE-2026-87902 (pun­tua­ción CVSS: 9,2), que po­dría per­mi­tir a un ata­can­te no au­ten­ti­ca­do lo­grar la eje­cu­ción re­mo­ta de có­di­go (RCE). «Un ata­can­te no au­ten­ti­ca­do puede hacer que la re­so­lu­ción de la plan­ti­lla de pá­gi­na me­dian­te get_page_tem­pla­te() in­clu­ya un ar­chi­vo .php local le­gi­ble de su elec­ción…