Seinwacht
Terug naar meldingen
laagNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheid verholpen in WordPress

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
0 van 100

Uit de melding

De ontwikkelaars van WordPress hebben een kwetsbaarheid verholpen in WordPress.

Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-87902 misbruiken, om zonder authenticatie een lokaal PHP-bestand buiten de actieve themamappen door WordPress te laten inladen. Onder bepaalde voorwaarden met betrekking tot het actieve thema en de serverconfiguratie kan de kwetsbaarheid leiden tot het uitvoeren van willekeurige code op de server.

Hierdoor kan een kwaadwillende mogelijk toegang krijgen tot gevoelige gegevens, wijzigingen aanbrengen of verdere controle verkrijgen over de getroffen WordPress-installatie.

**Update: **Openbare bronnen melden dat er misbruik van de kwetsbaarheid is waargenomen.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Dezelfde CVE's in andere bronnen

2
Kwetsbaarheid verholpen in WordPress | Seinwacht