---
title: Acteurs exploitent CVE-2026-87902 dans WordPress quelques heures après la divulgation
url: https://www.dataloco.com/fr/acteurs-exploitent-cve-2026-87902-dans-wordpress-quelques-heures-apres-la-divulgation
published: 2026-09-27T07:28:22+00:00
language: fr
section: Sécurité
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, CVE-2026-87902
publisher: Dataloco
---

# Acteurs exploitent CVE-2026-87902 dans WordPress quelques heures après la divulgation

Des acteurs de menace ont commencé à exploiter une faille critique de sécurité dans WordPress quelques heures après la publication publique. La vulnérabilité, désignée CVE-2026-87902 avec un score CVSS de 9,2, pourrait permettre à un attaquant non authentifié d'obtenir une exécution de code à distance. WordPress a indiqué qu'un attaquant non authentifié peut faire inclure un fichier .php lisible local choisi via la fonction get_page_template() dans le répertoire du thème actif.

Cette faille nécessite deux prérequis : un environnement serveur approprié et un thème actif compatible. Des tentatives d'exploitation ont été observées à partir d'une adresse IP située dans le New Jersey, aux États-Unis, utilisant le fichier /usr/local/lib/php/pearcmd.php pour écrire des fichiers dans /tmp/ et inclure un script d'injection hébergé sur GitHub. Previdian a enregistré 68 tentatives d'attaque, dont certaines provenaient d'une adresse IP en Indonésie.

Patchstack a confirmé que les requêtes malveillantes ont progressé vers l'inclusion active de code malicieux. WordPress recommande d'appliquer la version 7.1.2 ou les versions mineures correspondantes dès que possible. L'Agence américaine de la sécurité cybernétique (CISA) a inscrit CVE-2026-87902 dans son catalogue KEV, exigeant des correctifs avant le 28 septembre 2026.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede)
- [Norsk](https://www.dataloco.com/no/angrepere-utnytter-cve-2026-87902-umiddelbart-etter-offentliggjoring)
- [Português (Brasil)](https://www.dataloco.com/pt-br/ataques-ativos-exploram-falha-critica-no-wordpress-horas-apos-divulgacao)
- [日本語](https://www.dataloco.com/ja/story-11)
- [हिन्दी](https://www.dataloco.com/hi/aakaramanaekara-wordpress-cve-2026-87902-ka-parakashana-ka-kachha-ghata-ka-bhatara-ekasapalita-kara-raha-ha)
- [ไทย](https://www.dataloco.com/th/cve-2026-87902-wordpress)
- [Русский](https://www.dataloco.com/ru/ataki-na-wordpress-ispolzuiut-uiazvimost-cve-2026-87902-v-tecenie-casov-posle-raskrytiia)
- [עברית](https://www.dataloco.com/he/wordpress)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-wordpress-cve-2026-87902-innerhalb-stunden-nach-offenlegung)
- [Italiano](https://www.dataloco.com/it/attori-sfruttano-vulnerabilita-wordpress-cve-2026-87902-poche-ore-dopo-la-divulgazione)
- [Español](https://www.dataloco.com/es/actores-de-amenazas-explotan-vulnerabilidad-critica-de-wordpress-en-horas)
