---
title: Атаки на WordPress используют уязвимость CVE-2026-87902 в течение часов после раскрытия
url: https://www.dataloco.com/ru/ataki-na-wordpress-ispolzuiut-uiazvimost-cve-2026-87902-v-tecenie-casov-posle-raskrytiia
published: 2026-09-27T06:24:17+00:00
language: ru
section: Безопасность
source: https://thehackernews.com/2026/09/attackers-exploit-wordpress-cve-2026.html
organizations: WordPress, CVE-2026-87902, Previdian, Patchstack, CISA
publisher: Dataloco
---

# Атаки на WordPress используют уязвимость CVE-2026-87902 в течение часов после раскрытия

Угрожающие акторы начали активно эксплуатировать критическую уязвимость в WordPress, известную как CVE-2026-87902, в течение нескольких часов после публичного раскрытия. Уязвимость получила оценку CVSS 9.2 и позволяет неавторизованному злоумышленнику получить удалённый код исполнения (RCE).

По данным WordPress, в уязвимом коде функция get_page_template() может включать выбранный читаемый локальный файл .php, находящийся за пределами каталогов активной темы, что приводит к RCE при выполнении предварительных условий сервера и темы.

Компания Previdian сообщила, что фиксирует попытки эксплуатации из IP-адреса 104.194.9[.]227, расположенного в штате Нью-Джерси, США. Злоумышленники используют файл /usr/local/lib/php/pearcmd.php для записи вредоносного PHP-скрипта в каталог /tmp/ и последующего его включения.

По словам основателя и CEO Previdian Райана Деуэйта, хотя уязвимость серьёзная, выполнение обоих условий затруднено, однако массовые попытки эксплуатации ожидаются из-за включённых по умолчанию автоматических обновлений WordPress.

Telemetry Previdian зафиксировала 68 попыток эксплуатации, начиная с 23 сентября 2026 года, включая источники из Индонезии.

Компания Patchstack также отмечает расширение атак от сканирования до активного внедрения вредоносных файлов, включая pearcmd.php и загрузку веб-шелла из репозитория GitHub.

Первая попытка эксплуатации зафиксирована 22 сентября 2026 года в 11:49 UTC, в тот же день, когда были выпущены патчи.

CISA добавила CVE-2026-87902 в список Known Exploited Vulnerabilities (KEV) 25 сентября 2026 года, требуя от агентств федерального гражданского исполнительного органа применения исправлений до 28 сентября 2026 года.

## This story in other languages

- [Türkçe](https://www.dataloco.com/tr/wordpress-cve-2026-87902-tehlikeli-guvenlik-acigi-tehlikede)
- [Norsk](https://www.dataloco.com/no/angrepere-utnytter-cve-2026-87902-umiddelbart-etter-offentliggjoring)
- [Português (Brasil)](https://www.dataloco.com/pt-br/ataques-ativos-exploram-falha-critica-no-wordpress-horas-apos-divulgacao)
- [日本語](https://www.dataloco.com/ja/story-11)
- [हिन्दी](https://www.dataloco.com/hi/aakaramanaekara-wordpress-cve-2026-87902-ka-parakashana-ka-kachha-ghata-ka-bhatara-ekasapalita-kara-raha-ha)
- [ไทย](https://www.dataloco.com/th/cve-2026-87902-wordpress)
- [עברית](https://www.dataloco.com/he/wordpress)
- [Deutsch](https://www.dataloco.com/de/angreifer-nutzen-wordpress-cve-2026-87902-innerhalb-stunden-nach-offenlegung)
- [Français](https://www.dataloco.com/fr/acteurs-exploitent-cve-2026-87902-dans-wordpress-quelques-heures-apres-la-divulgation)
- [Italiano](https://www.dataloco.com/it/attori-sfruttano-vulnerabilita-wordpress-cve-2026-87902-poche-ore-dopo-la-divulgazione)
