WordPress, bazı sunucularda kod çalıştırmaya yol açabilen kritik açık için yama yayınladı
WordPress, hesabı olmayan bir saldırganın dışarıdan PHP dosyası yüklemesine izin veren kritik bir çekirdek açığını kapattı. Açık 22 Eylül’de WordPress 7.1.2 ile birlikte 4.7’den itibaren tüm desteklenen dallara yama olarak geldi. WordPress açığa CVSS 9.2 puanı ve CVE-2026-87902 kimliğini verdi.