WordPress の脆弱性 CVE-2026-87902 が FIX:未認証 RCE の恐れ

Critical WordPress Flaw Lets Unauthenticated Attackers Execute Remote Code

2026/09/23 gbhackers —

WordPress が、重大なパス・トラバーサルの脆弱性 CVE-2026-87902 を修正するバージョン 7.1.2 をリリースした。特定のサーバ/テーマ構成において、この脆弱性を悪用する未認証の攻撃者は、リモート・コード実行 (RCE) を引き起こす可能性がある。この脆弱性は WordPress 4.7 まで遡るバージョンに影響を及ぼし、CVSS v4 スコアは 9.2 と評価されている。

Continue reading “WordPress の脆弱性 CVE-2026-87902 が FIX:未認証 RCE の恐れ”