{"uuid": "3fe48e05-4c5c-5e73-b1c2-1baf3719d53d", "vulnerability_lookup_origin": "06371011-5260-4c1d-af16-8364186e3396", "name": "WordPress Core : CVE-2026-87902, inclusion de fichier exploit\u00e9e et inscrite au KEV", "description": "Le 22 septembre 2026, WordPress corrige une faille du c\u0153ur qui laisse un attaquant sans compte faire inclure un fichier PHP local choisi. Trois jours plus tard, l'agence am\u00e9ricaine CISA l'inscrit \u00e0 son catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es, avec une \u00e9ch\u00e9ance \u00e0 trois jours et un triage forensique.\n\n**TLP:CLEAR, PAP:CLEAR.** Diffusion libre, exploitation sans restriction.\n\nArticle complet : [WordPress Core : CVE-2026-87902, inclusion de fichier exploit\u00e9e et inscrite au KEV](WordPress Core : CVE-2026-87902, inclusion de fichier exploit\u00e9e et inscrite au KEV)", "creation_timestamp": "2026-10-02T22:05:08.498609+02:00", "timestamp": "2026-10-02T22:05:08.498609+02:00", "related_vulnerabilities": ["CVE-2026-87902", "GHSA-7hp8-65ch-5whp"], "meta": [{"tags": ["radiocsirt", "wordpress", "kev"]}], "author": {"login": "admin", "name": "CSIRT", "uuid": "745b6868-f5ea-4156-8e15-606cb5dd42af"}}
