WordPress: explotan la CVE-2026-87902 para ejecutar código
Los atacantes ya no se limitan a rastrear sitios WordPress vulnerables a la CVE-2026-87902. Ahora aprovechan el fallo para colocar archivos que ejecutan comandos de shell cuando alguien accede a ellos, según la empresa de seguridad para WordPress Patchstack.
La vulnerabilidad se corrigió en WordPress 7.1.2. Los escaneos empezaron menos de cinco horas después de esa publicación. Desde entonces, el tráfico malicioso se ha multiplicado por diez y los atacantes intentan ya entregar cargas maliciosas.
Patchstack afirma que detectó las primeras peticiones maliciosas a las 17:44 UTC del 22 de septiembre. Procedían de un pequeño grupo de direcciones IP y apuntaban a varios sitios protegidos por la compañía.
Sponsored Recommended for you – discover more →
