WordPress unter RCE-Angriff: CVE-2026-87902 wird bereits Stunden nach Veröffentlichung ausgenutzt
LONDON (IT BOLTWISE) – Innerhalb weniger Stunden nach der öffentlichen Bekanntgabe wird eine kritische WordPress-Schwachstelle aktiv ausgenutzt. Betroffen ist CVE-2026-87902 mit einem CVSS-Score von 9,2, die unter bestimmten Voraussetzungen Remote Code Execution ohne Anmeldung ermöglicht. Laut WordPress kann ein ungeauthentifizierter Angreifer die Auflösung von Page-Templates so beeinflussen, dass eine frei gewählte lokale PHP-Datei auĂźerhalb der […]


#Sophos