20.09.2026

Krytyczna podatność w WordPress Core. Nowa luka wymaga aktualizacji systemu

Krytyczna podatność w WordPress Core. Nowa luka wymaga aktualizacji systemu
W WordPress Core ujawniono kolejną poważną podatność bezpieczeństwa. CVE-2026-87902 została sklasyfikowana jako krytyczna i otrzymała ocenę CVSS 9.2.

Problem dotyczy mechanizmu obsługi szablonów WordPress i umożliwia nieuwierzytelnionemu atakującemu wykorzystanie błędu typu Path Traversal. W określonych konfiguracjach podatność może prowadzić również do włączenia lokalnego pliku PHP, a następnie do wykonania kodu na serwerze.

Podatność została usunięta wraz z wydaniem WordPress 7.1.2. Poprawki bezpieczeństwa przygotowano także dla starszych gałęzi systemu.

To kolejny w 2026 roku przykład pokazujący, że zagrożenia nie dotyczą wyłącznie wtyczek i motywów. Podatności mogą pojawiać się również bezpośrednio w WordPress Core, dlatego utrzymanie strony powinno obejmować regularne aktualizacje, monitoring i bieżącą reakcję na informacje o nowych problemach bezpieczeństwa.

Szczegółowo opisaliśmy CVE-2026-87902, mechanizm podatności oraz warunki prowadzące do potencjalnego RCE na blogu Artixen Protect.