WordPress-lek CVE-2026-87902 misbruikt voor code-uitvoering
Aanvallers scannen niet langer alleen naar WordPress-sites die kwetsbaar zijn voor CVE-2026-87902. Ze misbruiken het lek nu ook om bestanden te plaatsen die shellopdrachten uitvoeren zodra ze worden opgevraagd. Dat meldt het WordPress-beveiligingsbedrijf Patchstack.
De kwetsbaarheid is gedicht in WordPress 7.1.2. Minder dan vijf uur na die release begon het scannen al. Sindsdien is het kwaadaardige verkeer vertienvoudigd en proberen aanvallers nu payloads af te leveren.
Volgens Patchstack kwamen de eerste kwaadaardige verzoeken binnen om 17:44 UTC op 22 september. Ze kwamen van een klein aantal IP-adressen en waren gericht op meerdere sites die het bedrijf beveiligt.
Sponsored Recommended for you – discover more →
