LONDON (IT BOLTWISE) – Angreifer haben eine als kritisch eingestufte WordPress-Schwachstelle bereits innerhalb weniger Stunden nach dem Fix ausgenutzt. Das betroffene Sicherheitsproblem (CVE-2026-87902) erlaubt es, ohne Login Code auf dem Server auszuführen, sofern bestimmte Bedingungen erfüllt sind. WordPress schloss die Lücke in Version 7.1.2... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
WordPress-RCE nach Fix: CVE-2026-87902 wird binnen Stunden ausgenutzt
LONDON (IT BOLTWISE) – Angreifer haben eine als kritisch eingestufte WordPress-Schwachstelle bereits innerhalb weniger Stunden nach dem Fix ausgenutzt. Das betroffene Sicherheitsproblem (CVE-2026-87902) erlaubt es, ohne Login Code auf dem S…
Reagiere als Erste:r — dein Feedback zählt!
2. Cyber Threat Intelligence & Forensik
IoC Intelligence (1 Indikatoren)
CVE-2026-87902
CTI Threat Relationship Graph4 Knoten / 3 Relationen
Exploit & Remediation Lifecycle Timeline
CVE-2026-87902Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Aktive Angriffe beobachtet (CISA KEV / EPSS)
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
CRITICAL WEAPONIZED · Index 90/100Exploit-DB
Kein EDB-EintragInteraktion
0-ClickAuthentifizierung
Nicht erforderlichCWE-Schwachstellen-Taxonomie & Defensive Architektur
CWE-98
Software-Schwachstellen-Klasse CWE-98
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
3. Compliance, SLA & Vendor Adherence
CVSS 8.1CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact: 5.87 | Exploitability: 2.22
AVN
Netzwerk (Remote)
Aus der Ferne über das Internet ohne Vorbedingungen exploitbar.
ACH
Hoch (High)
Erfordert Vorwissen, spezifische Zeitfenster oder unzuverlässige Race Conditions.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
NVD Primärbewertung & CISA SSVCCVE-2026-87902
NVD: AnalyzedNVD 8.1 · HIGH
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 12:20 UTC
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 12:20 UTC
Ausnutzung beobachtet: Ja — aktiv Automatisierbar: Nein Technischer Impact: Total
CISA KEV seit 25.09.2026 Frist: 28.09.2026
Required Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon
BSI-Warnung (Deutschland)CVE-2026-87902
WordPress: Schwachstelle ermöglicht Codeausführung kritisch23.09.2026CISA-SSVC-Triage (vulnrichment)CVE-2026-87902
Exploitation: active (Aktiv ausgenutzt)Automatable: no (Nicht automatisierbar)Technical Impact: total (Vollständig)
Quelle: CISA-ADP vulnrichment · Stand 2026-09-25T19:40:04.026420Z · CISA Coordinator
Advisory Radar
Kritischer Zero-Day / Ohne Upstream-Patch
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Wird aktiv im Feld ausgenutzt! Kein verifiziertes Hersteller-Update gemeldet. Sofortige Quarantäne oder WAF-Virtual-Patching zwingend.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com