Actieve exploitatie van kritieke WordPress kwetsbaarheid CVE-2026-87902
In het kort
- CVE-2026-87902 is een ernstige kwetsbaarheid in WordPress met een CVSS-score van 9.2.
- Aanvallers kunnen ongeauthenticeerd remote code execution (RCE) uitvoeren.
- Er zijn 68 pogingen tot exploitatie geregistreerd sinds 23 september 2026.
- Kwaadaardige verzoeken zijn afkomstig van IP-adressen in de VS en Indonesië.
- Websitebeheerders moeten snel updaten naar WordPress versie 7.1.2 of hoger.
Binnen enkele uren na de publieke bekendmaking van een ernstige kwetsbaarheid in WordPress, zijn aanvallers begonnen deze actief te exploiteren. De kwetsbaarheid, aangeduid als CVE-2026-87902, heeft een CVSS-score van 9.2 en kan een ongeauthenticeerde aanvaller in staat stellen om remote code execution (RCE) uit te voeren.
Volgens een advies van WordPress kan een ongeauthenticeerde aanvaller de functie get_page_template() gebruiken om een gekozen leesbaar lokaal .php-bestand buiten de actieve themadirectories te laten inladen. Dit kan leiden tot RCE, mits aan bepaalde voorwaarden voor zowel de serveromgeving als het actieve thema is voldaan.
Previdian heeft melding gemaakt van pogingen tot exploitatie van CVE-2026-87902 op hun honeypot-netwerk, met kwaadaardige verzoeken afkomstig van een IP-adres in New Jersey, VS. Deze verzoeken omvatten het lokale PHP-bestand /usr/local/lib/php/pearcmd.php en een PHP-uploadscript gehost op GitHub.
Ryan Dewhurst, oprichter en CEO van Previdian, merkt op dat hoewel dit een ernstige kwetsbaarheid is, de specifieke voorwaarden de kans op succesvolle exploitatie verkleinen. WordPress heeft standaard automatische updates ingeschakeld, wat betekent dat massale pogingen tot exploitatie waarschijnlijk zijn, maar dat er relatief weinig daadwerkelijke compromitteringen zullen plaatsvinden.
Vanaf 23 september 2026 zijn er in totaal 68 pogingen tot exploitatie geregistreerd, met sommige aanvallen afkomstig van een IP-adres in Indonesië. Patchstack, een beveiligingsbedrijf voor WordPress, heeft ook gewaarschuwd dat de kwaadaardige verzoeken zijn geëvolueerd van verkenning naar actieve exploitatie, waarbij aanvallers gebruikmaken van
Lees het origineel bij thehackernews.com
Dit stuk is geschreven op basis van het originele artikel bij The Hacker News. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
WordPress kwetsbaarheid remote code execution beveiliging
Waarom dit op het overzicht staat: De snelle exploitatie van deze kwetsbaarheid toont de urgentie aan voor organisaties om hun systemen up-to-date te houden en beveiligingsmaatregelen te implementeren.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.