Admin
Администратор
Злоумышленники перешли от разведки к активной эксплуатации критической уязвимости CVE-2026-87902 в WordPress. Эта уязвимость позволяет записывать файлы на диск, которые выполняют команды оболочки при доступе к ним. Первые атаки начались менее чем через пять часов после выпуска исправления в версии WordPress 7.1.2. С тех пор активность злоумышленников увеличилась в десять раз, и теперь они пытаются доставлять вредоносные полезные нагрузки. Уязвимость была обнаружена исследователем безопасности Робертом Ресслом и представляет собой ошибку обхода пути без аутентификации, которая может привести к удалённому выполнению кода при определённых условиях. Команда безопасности WordPress оценила уязвимость как критическую, присвоив ей оценку 9.2 из 10. Для успешной эксплуатации требуется, чтобы использовалась версия PHP до 8.5, что часто встречается в конфигурациях по умолчанию. WordPress выпустил исправление для всех версий, начиная с 4.7, но более старые версии не будут обновлены. Исследователи отмечают, что злоумышленники сначала пытались включать обычные файлы ядра WordPress для идентификации уязвимых сайтов. Сейчас они перешли к записи файлов на диск, что свидетельствует о переходе к активной фазе атак. Администраторам сайтов рекомендуется немедленно обновить WordPress до версии 7.1.2 и проверить логи на наличие подозрительной активности.