---
title: תוקפים מנצלים פגיעות אבטחה קריטית ב-WordPress שעות ספורות לאחר חשיפתה
url: https://www.dataloco.com/he/wordpress
published: 2026-09-27T06:25:11+00:00
language: he
section: אבטחה
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, Previdian, Patchstack, CISA
publisher: Dataloco
---

# תוקפים מנצלים פגיעות אבטחה קריטית ב-WordPress שעות ספורות לאחר חשיפתה

גורמי איום החלו לנצל באופן פעיל פגיעות אבטחה קריטית ב-WordPress, וזאת שעות ספורות לאחר שהיא נחשפה לציבור.

הפגיעות, המזוהה כ-CVE-2026-87902 עם ציון CVSS של 9.2, עשויה לאפשר לתוקף שאינו מאומת להשיג הרצת קוד מרחוק. לפי הודעת WordPress, תוקף יכול לגרום לכך שפתרון תבנית דף יכלול קובץ PHP מקומי קריא שנבחר מחוץ לספריות התבנית הפעילות. אם תנאים מקדימים מסוימים בסביבת השרת ובתבנית הפעילה מתקיימים, הדבר עלול להוביל להרצת קוד מרחוק.

חברת Previdian דיווחה על ניסיונות ניצול המכוונים לרשת דבש שלה, כאשר בקשות זדוניות הגיעו מכתובת IP בניו ג'רזי שבארה הבב ובנוסף מכתובת IP מאינדונזיה. נתוני טלמטריה של החברה תיעדו סך של 68 ניסיונות ניצול החל מה-23 בספטמבר 2026. הבקשות הללו כוללות את קובץ ה-PHP המקומי pearcmd.php, כתיבת קובץ לתיקיית tmp, ולאחר מכן הכללת סקריפט העלאה של PHP המארח ב-GitHub.

חברת Patchstack אישרה כי הבקשות הזדוניות התרחבו מסיור של קבצי ליבה לא פגועים לניצול פעיל שבו תוקפים משתמשים ב-pearcmd.php כדי לכתוב קבצי PHP לדיסק. ניסיונות הניצול הראשונים תועדו ב-22 בספטמבר 2026, באותו היום שבו שוחררו תיקונים לפגיעות. הפעילות כוללת כתיבת קבצים שרירותיים עם תוכן PHP בשליטת התוקף במיקומים כגון tmp ו-var/tmp.

מנהלי אתרים מומלצים להתקין את גרסה 7.1.2 של WordPress, או גרסאות 7.0.6, 6.9.9, 6.8.10, בהקדם האפשרי. סוכנות אבטחת הסייבר ותשתיות התשתיות של ארה הבב, CISA, הוסיפה את הפגיעות לקטלוג הפגיעות המנוצלות הידועות שלה ב-25 בספטמבר 2026, ודרשה מסוכנויות ממשלתיות להחיל את התיקונים עד ה-28 בספטמבר 2026.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede)
- [Norsk](https://www.dataloco.com/no/angrepere-utnytter-cve-2026-87902-umiddelbart-etter-offentliggjoring)
- [Português (Brasil)](https://www.dataloco.com/pt-br/ataques-ativos-exploram-falha-critica-no-wordpress-horas-apos-divulgacao)
- [日本語](https://www.dataloco.com/ja/story-11)
- [हिन्दी](https://www.dataloco.com/hi/aakaramanaekara-wordpress-cve-2026-87902-ka-parakashana-ka-kachha-ghata-ka-bhatara-ekasapalita-kara-raha-ha)
- [ไทย](https://www.dataloco.com/th/cve-2026-87902-wordpress)
- [Русский](https://www.dataloco.com/ru/ataki-na-wordpress-ispolzuiut-uiazvimost-cve-2026-87902-v-tecenie-casov-posle-raskrytiia)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-wordpress-cve-2026-87902-innerhalb-stunden-nach-offenlegung)
- [Français](https://www.dataloco.com/fr/acteurs-exploitent-cve-2026-87902-dans-wordpress-quelques-heures-apres-la-divulgation)
- [Italiano](https://www.dataloco.com/it/attori-sfruttano-vulnerabilita-wordpress-cve-2026-87902-poche-ore-dopo-la-divulgazione)
