هکرها موفق شدند از یک آسیبپذیری بحرانی جدید در وردپرس با شناسه CVE-2026-87902 تنها چند ساعت پس از انتشار بسته اصلاحی سوءاستفاده کنند. این نقص امنیتی که امتیاز ۹٫۲ را در سامانه CVSS دریافت کرده است، به مهاجمان بدون نیاز به نام کاربری اجازه میدهد روی سرور وبسایت کد اجرا کنند. شرکت وردپرس در بیست و دوم سپتامبر نسخه ۷٫۱.۲ و نسخههای قدیمیتر را برای رفع این مشکل بهروزرسانی کرد. شرکت امنیتی پچاستک گزارش داد که نخستین حملات در ساعت ۱۱:۴۹ به وقت هماهنگ جهانی ثبت شده و ترافیک حملات روز بعد به بیش از ده برابر افزایش یافته است. مهاجمان در این حملات از فایل pearcmd.php برای نوشتن فایلها در پوشههای موقت سرور استفاده کردهاند. کارشناسان امنیتی توصیه میکنند مدیران سایتها هرچه سریعتر سیستمهای خود را به نسخه اصلاحشده ارتقا دهند.