CVE-2026-87902

2 karet z 6 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-87902

EPSS 0.03 EPSS k 24. 9. 2026

Hodnocení závažnosti

8.1 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE WordPress Core – Critical Path Traversal Vulnerability

Classification: Critical, Solution: Official Fix, Exploit Maturity: Proof-of-Concept, CVSSv4.0: 9.2, CVEs: CVE-2026-87902, Summary: A critical path-traversal vulnerability has been corrected in WordPress Core. An unauthenticated attacker can manipulate page-template resolution so that WordPress includes a chosen readable local PHP file outside the active theme directories. Under compatible theme and server conditions, exploitation can result in remote code execution and complete website…

EPSS 0.03 CVSS 9.2 CVE-2026-87902 WordPress FI US CA NL FR

tg: zneužíváno tg: zranitelnost

· NCSC-FI · WordPress Core – Critical Path Traversal Vulnerability · BleepingComputer · Hackers start exploiting critical WordPress flaw for code execution · Cyber Centre Kanada · WordPress security advisory (AV26-952) · NCSC-NL · NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress · CERT-FR – avis · Vulnérabilité dans WordPress (23 septembre 2026)

1