Kritik Təhlükəsizlik Boşluğunun Aşkar Edilməsi
WordPress kontent idarəetmə sistemindəki (CMS) kritik təhlükəsizlik boşluğu, CVE-2026-87902, ictimaiyyətə açıqlandıqdan cəmi bir neçə saat sonra kibertəhdid aktorları tərəfindən aktiv şəkildə istismar edilməyə başlanıb. Bu, geniş yayılmış veb platformalarının qarşılaşdığı təhdidlərin sürətini və şiddətini bir daha nümayiş etdirir.
Boşluğun Təfərrüatları və RCE İmkanı
CVSS (Common Vulnerability Scoring System) balı 9.2 olaraq qiymətləndirilən bu boşluq, yüksək risk səviyyəsinə malikdir. CVE-2026-87902 autentifikasiya olunmamış bir hücumçunun uzaqdan kod icrası (RCE) imkanını əldə etməsinə yol aça bilər. Tədqiqatçılar qeyd edirlər ki, zəiflik, autentifikasiya olunmamış hücumçunun get_page_template() funksiyasından istifadə edərək seçilmiş, oxuna bilən yerli bir .php faylını səhifə şablonu həllinə daxil etməsinə imkan verir. Bu mexanizm sayəsində, pisniyyətli aktorlar hədəf sistemdə istənilən kodu icra edə bilərlər.
Zəifliyə Qarşı Tədbirlər və Təhlükəsizlik Tövsiyələri
RCE (Remote Code Execution) imkanı, hücumçulara zərərçəkmiş sistem üzərində tam nəzarət əldə etməyə, məlumatları oğurlamağa, veb saytı tamamilə dəyişdirməyə və ya digər pisniyyətli əməliyyatlar aparmağa imkan verir. Bu səbəbdən, WordPress istifadəçilərinə sistemlərini ən qısa zamanda yeniləmələri və bütün mövcud təhlükəsizlik yamalarını tətbiq etmələri qətiyyətlə tövsiyə olunur. Bu cür kritik boşluqların erkən Exploit edilməsi, aktiv təhdidlərdən qorunmaq üçün dərhal reaksiya verməyin və proaktiv təhlükəsizlik tədbirləri görməyin vacibliyini bir daha vurğulayır.