Alertă de securitate pentru milioane de site-uri WordPress. Actualizare urgentă după descoperirea unei vulnerabilități cFoto: Hunedoara AlaZ

situația de securitate este urmărită sub identificatorul CVE-2026-87902 și afectează mai multe versiuni WordPress. Vulnerabilitatea poate fi exploatată fără autentificare pentru a determina sistemul să încarce un fișier PHP local din afara directoarelor normale ale temei active.

atacul poate duce la Remote Code Execution (RCE) și, implicit, la compromiterea site-ului., dacă sunt îndeplinite anumite condiții la temei și serverului. Au fost publicate corecții și pentru ramurile mai vechi, inclusiv 7. 0. 6, 6. 9.

9, 6. 8. 10, 6. 7. 9 și 6. 6. 9 , precum și pentru alte versiuni eligibile pentru actualizări de securitate. procesul de actualizare poate începe automat., în cazul site-urilor care permit actualizări automate de fundal. Administratorii pot primi notificări prin email dacă instalația WordPress este configurată să trimită mesaje privind actualizările automate. Primești cele mai importante știri direct pe e-mail.

Sursă text și foto: Hunedoara AlaZ — articolul original

Scris de Redacția Ziaro

Echipa editorială Ziaro.ro

Scrie un comentariu

Adresa de e-mail nu se publică. Comentariile cu linkuri pot aștepta aprobarea.