← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.00

Oprava zranitelnosti v systému WordPress

Podle nizozemského NCSC opravili vývojáři systému WordPress zranitelnost s identifikátorem CVE-2026-87902. Neautentizovaný útočník mohl načíst lokální PHP soubor mimo adresáře aktivního motivu, což za určitých podmínek konfigurace a motivu může vést ke spuštění libovolného kódu na serveru a získání kontroly nad instalací.

Číst originál na NCSC-NL →

2 zprávy z 2 zdrojů · první 23. 9. 02:00 · poslední 23. 9. 13:47 CZ · EN/orig

WordPress NL FR

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-87902 8.1 3.1 · CISA-ADP 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · NCSC-NL NL nadpis události

    Oprava zranitelnosti v systému WordPress

    Podle nizozemského NCSC opravili vývojáři systému WordPress zranitelnost s identifikátorem CVE-2026-87902. Neautentizovaný útočník mohl načíst lokální PHP soubor mimo adresáře aktivního motivu, což za určitých podmínek konfigurace a motivu může vést ke spuštění libovolného kódu na serveru a získání kontroly nad instalací.

    originál: NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress

  2. · CERT-FR – avis FR

    Vulnérabilité dans WordPress (23 septembre 2026)

    Une vulnérabilité a été découverte dans WordPress. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.