Хакеры начали использовать критическую уязвимость в WordPress для выполнения кода
Злоумышленники перешли от сканирования уязвимых сайтов на WordPress к активной эксплуатации бреши CVE-2026-87902 для записи файлов на диск.

В сфере кибербезопасности зафиксирована новая волна атак: злоумышленники начали активно использовать критическую уязвимость в популярной CMS WordPress, получившую идентификатор CVE-2026-87902.
Если ранее хакеры ограничивались лишь сканированием и зондированием ресурсов на предмет наличия данной бреши, то теперь они перешли к реальным атакам. Они записывают на диск уязвимых серверов файлы, которые при обращении к ним выполняют произвольные команды оболочки.
Подобные эксплойты представляют огромную опасность для владельцев сайтов, поскольку дают злоумышленникам возможность получить удаленный контроль над инфраструктурой ресурса и использовать его в злонамеренных целях.
Для веб-разработчиков, владельцев бизнесов и специалистов по безопасности в регионе это очередной сигнал тревоги. Своевременное обновление систем управления контентом, плагинов и тем оформления является критически важным для предотвращения подобных инцидентов.
Эксперты настоятельно рекомендуют провести аудит безопасности всех используемых WordPress-сайтов, закрыть потенциальные векторы атак и следить за официальными патчами безопасности от разработчиков платформы.



