タグ: CVE-2026-87902

cyberpress.org

WordPress Coreの重大な欠陥、未認証の攻撃者によるリモートコード実行を許してしまう

WordPressは、特定のサーバーおよびテーマ構成において未認証の攻撃者がリモートコード実行を達成できてしまう重大なコア脆弱性に対処するため、バージョン7.1.2をリリースしました。 CVE-2026-87902およびGHSA-7hp8-65ch-5whpとして追跡されているこの脆弱性は、CVSS v4スコアが9.

gbhackers.com

WordPressに未認証で任意コード実行を許す重大な欠陥

WordPressはバージョン7.1.2をリリースし、重大なパストラバーサル脆弱性に対処しました。この脆弱性はCVE-2026-87902として追跡されており、特定のサーバー構成やテーマ構成下では未認証のリモートコード実行(RCE)につながる可能性があります。ブックセキュリティ監査 この欠陥のCVSS v4スコアは9

helpnetsecurity.com

WordPress 7.1.2、認証不要のパストラバーサル重大脆弱性を修正(CVE-2026-87902)

WordPressは、認証されていない攻撃者がアクティブテーマのフォルダ外から任意のPHPファイルを読み込ませることができる重大な欠陥を修正するため、バージョン7.1.2をリリースしました。サーバーとアクティブテーマが特定の条件を満たすサイトでは、攻撃者がさらにサーバー上でコードを実行できる可能性があ