CVE-2026-87902

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-87902

Hodnocení závažnosti

8.1 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Oprava zranitelnosti v systému WordPress

Podle nizozemského NCSC opravili vývojáři systému WordPress zranitelnost s identifikátorem CVE-2026-87902. Neautentizovaný útočník mohl načíst lokální PHP soubor mimo adresáře aktivního motivu, což za určitých podmínek konfigurace a motivu může vést ke spuštění libovolného kódu na serveru a získání kontroly nad instalací.

CVE-2026-87902 WordPress NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD