La vulnerabilidad CVE-2026-87902, calificada como 'crítica' con 9,2/10 por el equipo de seguridad de WordPress, pasó del tráfico de reconocimiento a ataques reales en cinco horas tras la publicación del parche.
Investigadores de Patchstack detectaron las primeras solicitudes maliciosas el 22 de septiembre a las 17:44 UTC y reportaron un aumento de diez veces en el tráfico de ataque.
Los atacantes ahora escriben archivos PHP que ejecutan comandos de shell en directorios temporales.
