跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 8 天前精选AI 评分68

CISA将一个WordPress Core远程文件包含漏洞加入KEV目录

CISA Adds One Known Exploited Vulnerability to Catalog

AI 导读

CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。

推荐理由

CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。

来源:CISA Cybersecurity Advisories · cisa.gov