Articles étiquetés avec “wordpress”

WordPress CVE-2026-87902 exploitée pour exécuter du code

Les attaquants ne se contentent plus de rechercher les sites WordPress vulnérables à la CVE-2026-87902. Ils exploitent désormais la faille pour déposer des fichiers qui exécutent des commandes shell dès qu'on y accède, selon Patchstack, société spécialisée dans la sécurité de WordPress.

La vulnérabilité a été corrigée dans WordPress 7.1.2. Les premiers scans ont commencé moins de cinq heures après la publication de cette version. Depuis, le trafic malveillant a été multiplié par dix, et les attaquants tentent maintenant de livrer des charges utiles.

Patchstack indique avoir observé les premières requêtes malveillantes le 22 septembre à 17 h 44 UTC. Elles provenaient d'un petit groupe d'adresses IP et visaient plusieurs sites protégés par l'entreprise.

Read More