Critical WordPress Vulnerability Exploited Immediately After Disclosure
Teaser from the source
Tracked as CVE-2026-87902, the path traversal flaw allows remote, unauthenticated attackers to execute arbitrary code. The post Critical WordPress Vulnerability Exploited Immediately After Disclosure appeared first on SecurityWeek .
This is the RSS-feed teaser. Read the full article at the original source.
Read at SecurityWeek →Linked advisories
- CVE-2026-87902WordPress Core — WordPress Core Remote File Inclusion Vulnerability
- CVE-2026-87902Ein nicht authentifizierter Angreifer kann die Auflösung der Seitenvorlagenfunktion `get_page_template()` dazu bringen, eine gewählte lesbare lokale `.
- CVE-2026-87902WordPress: Schwachstelle ermöglicht Codeausführung
More on WordPress
Other advisories
- CVE-2026-107657noneDas HivePress – Business Directory, Listings & Classified Ads Plugin für WordPress ist anfällig für eine Cross-Site Scripting-Schwachstelle ...
- CVE-2026-4791noneDas PeproDev Ultimate Profile Solutions-Plugin für WordPress ist anfällig für Cross-Site Scripting (XSS) in der Zwischenspeicherung über das...
- CVE-2026-104722noneDas Listdom: AI-gestützte Geschäftsdirektive mit Kleinanzeigen-Listen-Plugin für WordPress ist anfällig für die willkürliche Dateilöschung a...
- CVE-2026-91136noneDas Divi Plus-Plugin für WordPress ist anfällig für beliebigen Dateizugriff in Versionen bis einschließlich 2.
- CVE-2026-103478noneDas WordPress-Plugin Premium Packages – Sell Digital Products Securely ist anfällig für Cross-Site Scripting (XSS) in der Zwischenspeicherun...
- CVE-2026-93746noneDas WebToffee WooCommerce PDF Rechnungen, Lieferscheine, Versandnotizen & Versandetiketten-Plugin für WordPress ist anfällig für eine unsich...
- CVE-2026-97340noneDas WordPress-Theme Avada | Website Builder For WordPress & WooCommerce ist anfällig für eine Cross-Site Scripting-Schwachstelle, die in der...
- CVE-2026-102291noneDas Kirki – Freie Formular-Seitenbaukasten, Website-Baukasten & Anpasser-Plugin für WordPress ist anfällig für die beliebige Ausführung von Shortcodes in allen Versionen bis einschließlich 6.
Other news entries
- Vulnerabilitybsi-cert-bund-wid2026-10-07WordPress: Mehrere Schwachstellen
- Newscert-fr2026-10-07Multiples vulnérabilités dans WordPress (07 octobre 2026)
- Newsbleepingcomputer2026-10-06Ninja Forms plugin flaw exploited to hack WordPress sites
- Newsthehackernews2026-10-01WordPress Backdoor Rebuilds Itself After Cleanup Using Files, Database, and Shared Memory
- Newssans-isc-diary2026-09-29Scans for Wordfence Protected Websites, (Tue, Sep 29th)
- Vulnerabilitybsi-cert-bund-wid2026-09-29WordPress: Schwachstelle ermöglicht Codeausführung
- Newsthehackernews2026-09-26Elementor CSRF Flaw Lets Attackers Take Over Sites After Admin Clicks Crafted Link
- Newsbleepingcomputer2026-09-25Elementor WordPress flaw lets attackers create admin accounts
ID