Description

Le 22 septembre 2026, WordPress corrige une faille du cœur qui laisse un attaquant sans compte faire inclure un fichier PHP local choisi. Trois jours plus tard, l'agence américaine CISA l'inscrit à son catalogue des vulnérabilités exploitées, avec une échéance à trois jours et un triage forensique.

TLP:CLEAR, PAP:CLEAR. Diffusion libre, exploitation sans restriction.

Article complet : WordPress Core : CVE-2026-87902, inclusion de fichier exploitée et inscrite au KEV


Vulnerabilities included in this bundle
Meta
[
  {
    "tags": [
      "radiocsirt",
      "wordpress",
      "kev"
    ]
  }
]
Combined detection rules

Detection rules are retrieved from Rulezet.

Loading…
Combined sightings
Sightings 11 total Exploited: 3 Seen: 8
Author Vulnerability Source Type Date