---
title: Attori sfruttano vulnerabilità WordPress CVE-2026-87902 poche ore dopo la divulgazione
url: https://www.dataloco.com/it/attori-sfruttano-vulnerabilita-wordpress-cve-2026-87902-poche-ore-dopo-la-divulgazione
published: 2026-09-27T07:29:16+00:00
language: it
section: Sicurezza
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, CISA, Previdian
publisher: Dataloco
---

# Attori sfruttano vulnerabilità WordPress CVE-2026-87902 poche ore dopo la divulgazione

Attori minacciosi hanno iniziato a sfruttare una grave falla di sicurezza in WordPress poche ore dopo la divulgazione pubblica. La vulnerabilità, identificata come CVE-2026-87902 con punteggio CVSS di 9,2, potrebbe consentire a un attaccante non autenticato di ottenere esecuzione remota di codice (RCE).

L'attacco richiede l'inclusione di un modello di pagina leggibile locale scelto tramite la funzione get_page_template(), che permette di caricare un file PHP da una directory esterna al tema attivo. Gli attacchi osservati includono il caricamento di un file pearcmd.php in /tmp/ e l'uso di uno script di upload PHP ospitato su GitHub.

Previdian ha registrato 68 tentativi di sfruttamento a partire dal 23 settembre 2026, con attività proveniente anche dall'Indonesia. WordPress ha rilasciato patch per le versioni 7.1.2, 7.0.6, 6.9.9 e 6.8.10.

CISA ha aggiunto CVE-2026-87902 al catalogo Known Exploited Vulnerabilities il 25 settembre 2026, richiedendo alle agenzie civili statunitensi di applicare le correzioni entro il 28 settembre 2026.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede)
- [Norsk](https://www.dataloco.com/no/angrepere-utnytter-cve-2026-87902-umiddelbart-etter-offentliggjoring)
- [Português (Brasil)](https://www.dataloco.com/pt-br/ataques-ativos-exploram-falha-critica-no-wordpress-horas-apos-divulgacao)
- [日本語](https://www.dataloco.com/ja/story-11)
- [हिन्दी](https://www.dataloco.com/hi/aakaramanaekara-wordpress-cve-2026-87902-ka-parakashana-ka-kachha-ghata-ka-bhatara-ekasapalita-kara-raha-ha)
- [ไทย](https://www.dataloco.com/th/cve-2026-87902-wordpress)
- [Русский](https://www.dataloco.com/ru/ataki-na-wordpress-ispolzuiut-uiazvimost-cve-2026-87902-v-tecenie-casov-posle-raskrytiia)
- [עברית](https://www.dataloco.com/he/wordpress)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-wordpress-cve-2026-87902-innerhalb-stunden-nach-offenlegung)
- [Français](https://www.dataloco.com/fr/acteurs-exploitent-cve-2026-87902-dans-wordpress-quelques-heures-apres-la-divulgation)
- [Español](https://www.dataloco.com/es/actores-de-amenazas-explotan-vulnerabilidad-critica-de-wordpress-en-horas)
