1

WordPress corrige falha crítica que possibilita execução remota de código em servidores

A vulnerabilidade CVE-2026-87902 permite que um invasor não autenticado faça o site carregar um arquivo PHP localizado fora das pastas de tema. A correção foi disponibilizada para todas as versões afetadas, da 4.7 até a 7.1, que estão listadas abaixo, e recomenda-se atualizar imediatamente.


Versões AfetadasVersões Corrigidas
7.1.0 - 7.1.17.1.2
7.0.0 - 7.0.57.0.6
6.9.0 - 6.9.86.9.9
6.8.0 - 6.8.96.8.10
6.7.0 - 6.7.86.7.9
6.6.0 - 6.6.86.6.9
6.5.0 - 6.5.116.5.12
6.4.0 - 6.4.116.4.12
6.3.0 - 6.3.116.3.12
6.2.0 - 6.2.126.2.13
6.1.0 - 6.1.136.1.14
6.0.0 - 6.0.156.0.16
5.9.0 - 5.9.175.9.18
5.8.0 - 5.8.165.8.17
5.7.0 - 5.7.185.7.19
5.6.0 - 5.6.205.6.21
5.5.0 - 5.5.215.5.22
5.4.0 - 5.4.225.4.23
5.3.0 - 5.3.245.3.25
5.2.0 - 5.2.275.2.28
5.1.0 - 5.1.255.1.26
5.0.0 - 5.0.285.0.29
4.9.0 - 4.9.324.9.33
4.8.0 - 4.8.314.8.32
4.7.0 - 4.7.364.7.37
Carregando publicação patrocinada...