WordPress, exploit attivo su una falla critica: file PHP malevoli già sui server, aggiornamento 7.1.2 già disponibileWordPress, exploit attivo su una falla critica: file PHP malevoli già sui server, aggiornamento 7.1.2 già disponibile

Meno di cinque ore. Tanto è bastato perché, dopo il rilascio del nuovissimo WordPress 7.1.2, comparissero in rete le prime richieste mirate alla falla appena corretta. Da allora la situazione è peggiorata in fretta. Gli attaccanti non si limitano più a sondare i siti: stanno sfruttando attivamente la vulnerabilità CVE-2026-87902 per scrivere sul disco file PHP malevoli, che eseguono comandi di shell quando vengono richiamati da remoto. Considerata la diffusione di WordPress, chi amministra un sito non aggiornato sta correndo un rischio concreto, e deve intervenire subito.

» Leggi tutto

Powered by WPeMatico

Di admin