O projeto WordPress lançou a versão 7.1.2 com uma correção para a vulnerabilidade crítica CVE-2026-87902. A falha permite que um atacante sem autenticação, sob determinadas condições, faça a resolução de modelos de página incluir um arquivo PHP local legível fora dos diretórios do tema ativo.
Quando o servidor e o tema atendem as pre-condições descritas no aviso, a inclusão pode levar a execução remota de código. O projeto recomenda atualizar imediatamente pelo painel administrativo ou pelos pacotes oficiais.
A correção também foi preparada para as linhas antigas ainda elegíveis a atualizações de seguranca, desde a 4.7. Administradores devem confirmar a versão instalada, verificar se a atualização automática foi concluída e revisar sinais de atividade anômala, sobretudo em ambientes com temas personalizados e arquivos PHP acessíveis pelo processo do servidor web.
Fonte e transparência
Fonte original: WordPress.org Brasil
Data de publicação original: 22/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.


