CVE-2026-87902

2 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-87902

EPSS 0.00 EPSS k 23. 9. 2026

Hodnocení závažnosti

8.1 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

SPOJENO PŘES CVE NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress

De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het actieve thema en de serverconfiguratie kan de kwetsbaarheid leiden tot het uitvoeren van willekeurige code op de server. Hierdoor kan een kwaadwillende mogelijk toegang krijgen tot…

EPSS 0.00 CVE-2026-87902 WordPress NL FR

tg: zranitelnost

· NCSC-NL · NCSC-2026-0389 [1.00] [M/H] Kwetsbaarheid verholpen in WordPress · CERT-FR – avis · Vulnérabilité dans WordPress (23 septembre 2026)