Bundle
WordPress Core : CVE-2026-87902, inclusion de fichier exploitée et inscrite au KEV
Created on 2026-10-02 22:05, updated on 2026-10-02 22:05, by CSIRTDescription
Le 22 septembre 2026, WordPress corrige une faille du cœur qui laisse un attaquant sans compte faire inclure un fichier PHP local choisi. Trois jours plus tard, l'agence américaine CISA l'inscrit à son catalogue des vulnérabilités exploitées, avec une échéance à trois jours et un triage forensique.
TLP:CLEAR, PAP:CLEAR. Diffusion libre, exploitation sans restriction.
Article complet : WordPress Core : CVE-2026-87902, inclusion de fichier exploitée et inscrite au KEV
Vulnerabilities included in this bundle
Meta
[
{
"tags": [
"radiocsirt",
"wordpress",
"kev"
]
}
]
Combined detection rules
Detection rules are retrieved from Rulezet.
Loading…
Combined sightings
Sightings
11 total
Exploited: 3
Seen: 8
| Author | Vulnerability | Source | Type | Date |
|---|