CISA Cybersecurity Advisories· CISA·· 8 天前精选AI 评分68
CISA将一个WordPress Core远程文件包含漏洞加入KEV目录
CISA Adds One Known Exploited Vulnerability to Catalog
AI 导读
CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。
推荐理由
CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。
来源:CISA Cybersecurity Advisories · cisa.gov