Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-87902
脆弱性の経緯 ・ 最終更新 2026-10-03
CVE-2026-87902(WordPress、サーバーのコード実行につながる脆弱性を修正)
初出
2026-09-23
報じた回数
2 号・2 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-09-23(水)
要対応
WordPress、サーバーのコード実行につながる脆弱性を修正
WordPressは、コアソフトウェアに存在していたCVSSスコア9.2の重大な脆弱性(CVE-2026-87902)を修正するアップデートを公開しました。認証不要でテーマフォルダ外のPHPファイルを読み込ませることが可能で、サーバーの構成…
2026-10-03(土)
要対応
WordPress Coreに深刻な脆弱性CVE-2026-87902、悪用観測も
WordPress Coreのページテンプレート解決機能に認証不要の脆弱性(CVE-2026-87902)が確認され、修正版が公開されました。条件を満たす環境ではリモートコード実行(RCE)に至る恐れがあり、公開直後から悪用の試行やCISA…
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →