WordPress CVE-2026-87902: RCE-Angriffe kurz nach Veröffentlichung
LONDON (IT BOLTWISE) – Angreifer nutzen WordPress CVE-2026-87902 bereits innerhalb weniger Stunden nach der öffentlichen Veröffentlichung aktiv aus. Die Schwachstelle ermöglicht bei passenden Theme- und Dateivoraussetzungen eine Remote-Code-AusfĂĽhrung aus einer nicht authentifizierten Anfrage heraus. Beobachtet wurden Versuche mit pearcmd.php, das Schreiben von Dateien in /tmp sowie das anschlieĂźende Nachladen von PHP-Webshells. Admins sollen betroffene WordPress-Versionen […]


#Sophos