WordPress 7.1.2 aizver CVSS 9,2 kļūdu lapu veidnēs: ielāps izlaists 25 zariem līdz 4.7
CVE-2026-87902 ļauj bez pieteikšanās iekļaut lokālu PHP failu caur get_page_template(). Ar PEAR un register_argc_argv tas kļūst par koda izpildi, labojums ir visos zaros no 4.7.37 līdz 7.1.2.
5 min24.09.2026