WordPress ha rilasciato un aggiornamento di sicurezza urgente per correggere una falla critica nel Core del CMS. Il problema, tracciato come CVE-2026-87902 e GHSA-7hp8-65ch-5whp, può essere sfruttato da remoto senza autenticazione e, in scenari specifici, portare persino a esecuzione di codice sul server.
La vulnerabilità riguarda il processo con cui WordPress sceglie il template PHP da usare per mostrare una pagina. Manipolando una richiesta HTTP, un attaccante può spingere la piattaforma a cercare un file locale fuori dalle directory del tema attivo, aprendo la strada a un path traversal e ad altri abusi più gravi.
WordPress e la vulnerabilità critica nel Core
Secondo la valutazione del team di sicurezza, il problema ha severità…
Leggi l’intero articolo su: https://www.chiccheinformatiche.com/wordpress-aggiornamento-urgente-per-una-vulnerabilita-critica/