В WordPress обнаружена критическая уязвимость CVE-2026-87902

Пришло вот такое письмо от хостинга:

В WordPress обнаружена критическая уязвимость CVE-2026-87902, затрагивающая ядро WordPress.

Уязвимость может позволить неавторизованному злоумышленнику получить доступ к локальным файлам на сервере, а при определённых условиях — выполнить произвольный PHP-код.

Проблема находится именно в WordPress Core, поэтому наличие актуальных версий плагинов и темы само по себе не защищает сайт.

Ниже список сайтов, на которых нужно обновить wordpress:

Почему обновление важно
Эксплуатация CVE-2026-87902 не требует наличия учётной записи администратора. Возможность успешной атаки зависит от используемой темы и конфигурации сервера, однако наличие уязвимой версии WordPress уже создаёт потенциальный риск для сайта.

Мы рекомендуем не откладывать установку обновления.

Если вы не уверены, какая версия WordPress установлена на вашем сайте, либо вам требуется помощь с обновлением, обратитесь в службу поддержки.
guest
Другие сообщения форума
Закрыть меню