WordPress 4.7〜7.1.1に未認証の不正読込 CVE-2026-87902──7.1.2更新と攻撃痕跡の確認
- WordPress 4.7〜7.1.1に未認証の不正読込CVE-2026-87902が公開され、RCEが可能に
- パストラバーサルによるローカルPHPファイル読み込み、認証不要、CVSS v4.0 9.2
- 7.1.2以上への更新が急務で、自動更新設定の確認とregister_argc_argvをOffにする対策が必要
WordPress 4.7〜7.1.1に未認証の不正読込 CVE-2026-87902──7.1.2更新と攻撃痕跡の確認 - Qiita


