situația de securitate este urmărită sub identificatorul CVE-2026-87902 și afectează mai multe versiuni WordPress. Vulnerabilitatea poate fi exploatată fără autentificare pentru a determina sistemul să încarce un fișier PHP local din afara directoarelor normale ale temei active.
atacul poate duce la Remote Code Execution (RCE) și, implicit, la compromiterea site-ului., dacă sunt îndeplinite anumite condiții la temei și serverului. Au fost publicate corecții și pentru ramurile mai vechi, inclusiv 7. 0. 6, 6. 9.
9, 6. 8. 10, 6. 7. 9 și 6. 6. 9 , precum și pentru alte versiuni eligibile pentru actualizări de securitate. procesul de actualizare poate începe automat., în cazul site-urilor care permit actualizări automate de fundal. Administratorii pot primi notificări prin email dacă instalația WordPress este configurată să trimită mesaje privind actualizările automate. Primești cele mai importante știri direct pe e-mail.
Sursă text și foto: Hunedoara AlaZ — articolul original
