معرّف الثغرة الحرجة في WordPress التي قد تتيح كتابة ملفات PHP وتنفيذ أوامر عن بُعد عند توافر شروط محددة.
بدأ مهاجمون باستغلال الثغرة CVE-2026-87902 في WordPress لكتابة ملفات PHP إلى القرص وتشغيل أوامر shell عند الوصول إليها، بعد ساعات من إصدار التصحيح. ينصح مسؤولو المواقع بالتحديث إلى الإصدار 7.1.2 ومراجعة السجلات فوراً.