<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2026-87902 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2026-87902/</link>
    <description>Recent content in CVE-2026-87902 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 28 Sep 2026 14:24:44 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2026-87902/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>🪲 Semaine 39 — CVE les plus discutées</title>
      <link>https://cyberveille.ch/posts/2026-09-27-cves-weekly/</link>
      <pubDate>Mon, 28 Sep 2026 14:24:44 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-27-cves-weekly/</guid>
      <description>&lt;p&gt;Cette page présente les vulnérabilités &lt;strong&gt;les plus discutées&lt;/strong&gt; sur les sources publiques
(Fediverse, Bluesky, GitHub, blogs) sur la période analysée.&lt;/p&gt;
&lt;p&gt;Période analysée : &lt;strong&gt;2026-09-20 → 2026-09-27&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Les données sont collectées via &lt;a href=&#34;https://www.vulnerability-lookup.org&#34;&gt;&lt;strong&gt;Vulnerability-Lookup (CIRCL)&lt;/strong&gt;&lt;/a&gt; et enrichies automatiquement
afin d’aider à la &lt;strong&gt;priorisation de la veille et de la remédiation&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;📌 &lt;strong&gt;Légende&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVSS&lt;/strong&gt; : score officiel de sévérité technique.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;EPSS&lt;/strong&gt; : probabilité d’exploitation observée.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;VLAI&lt;/strong&gt; : estimation de sévérité basée sur une analyse IA du contenu de la vulnérabilité.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CISA KEV&lt;/strong&gt; : vulnérabilité activement exploitée selon la CISA.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;seen / exploited&lt;/strong&gt; : signaux observés dans les sources publiques.&lt;/li&gt;
&lt;/ul&gt;
&lt;style&gt;
.badge-wrap { margin:.25rem 0 .5rem 0 }
.card {
  border:1px solid #e8eef5; border-radius:12px; padding:1rem 1.2rem; margin:1rem 0;
  box-shadow:0 1px 0 rgba(0,0,0,.03); background:#fff;
}
.card h2 { margin:.1rem 0 .35rem 0; font-size:1.25rem }
.small { color:#6c757d; font-size:.95rem }
.toot { margin:.5rem 0 .75rem 0 }
.kv { display:grid; grid-template-columns: 10ch 1fr; gap:.25rem .75rem; margin:.5rem 0 }
.kv div:nth-child(odd){ color:#6c757d }
details &gt; summary { cursor:pointer; margin:.25rem 0; font-weight:600 }
.toot pre { max-height: 320px; overflow:auto; }

/* petit confort pour markdown dans les fiches */
.frdesc p { margin:.25rem 0; }
.frdesc ul, .frdesc ol { margin:.4rem 0 .4rem 1.1rem; }
.frdesc li { margin:.15rem 0; }
.frdesc code { padding:.1rem .25rem; border-radius:6px; }

/* Dark mode soigné */
:root { color-scheme: light dark; }
@media (prefers-color-scheme: dark) {
  body { background:#0b1220; color:#e6edf3; }
  .card { background:#0e1625; border-color:#263244; box-shadow:none; }
  .card h2 a { color:#c9d1d9; }
  .small { color:#aab6c3; }
  .kv div:nth-child(odd){ color:#9aa7b5 }
  a { color:#7ab7ff; }
  .toot pre { background:#0b1220; border:1px solid #263244; }
}
&lt;/style&gt;
&lt;div class=&#34;card&#34; id=&#34;CVE-2026-87902&#34;&gt;
  &lt;h2&gt;&lt;a href=&#34;https://vulnerability.circl.lu/vuln/CVE-2026-87902&#34;&gt;CVE-2026-87902&lt;/a&gt;&lt;/h2&gt;
  &lt;div class=&#34;badge-wrap&#34;&gt;&lt;span style=&#34;display:inline-block;margin:0 .25rem .4rem 0;padding:.2rem .55rem;border-radius:.55rem;font-size:.85rem;line-height:1;color:white;background:#6c757d;&#34;&gt;&lt;strong&gt;CVSS:&lt;/strong&gt; N/A&lt;/span&gt; &lt;span style=&#34;display:inline-block;margin:0 .25rem .4rem 0;padding:.2rem .55rem;border-radius:.55rem;font-size:.85rem;line-height:1;color:white;background:#2563eb;&#34;&gt;&lt;strong&gt;EPSS:&lt;/strong&gt; 18.17%&lt;/span&gt; &lt;span style=&#34;display:inline-block;margin:0 .25rem .4rem 0;padding:.2rem .55rem;border-radius:.55rem;font-size:.85rem;line-height:1;color:white;background:#6c757d;&#34;&gt;&lt;strong&gt;VLAI:&lt;/strong&gt; N/A&lt;/span&gt; &lt;span style=&#34;display:inline-block;margin:0 .25rem .4rem 0;padding:.2rem .55rem;border-radius:.55rem;font-size:.85rem;line-height:1;color:white;background:#9f1239;&#34;&gt;CISA: KEV&lt;/span&gt;&lt;/div&gt;
  &lt;div class=&#34;kv&#34;&gt;
    &lt;div&gt;Produit&lt;/div&gt;&lt;div&gt;WordPress — WordPress&lt;/div&gt;
    &lt;div&gt;Publié&lt;/div&gt;&lt;div&gt;2026-09-22T16:44:15.048Z&lt;/div&gt;
  &lt;/div&gt;
  &lt;p&gt;An unauthenticated attacker can make `get_page_template()` page-template resolution include a chosen readable local `.php` file outside the active theme directories. If relevant pre-conditions for both the server and the active theme are met, this can lead to RCE.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CVE-2026-87902 : 30 000 IP ciblent WordPress en 5 jours via une faille LFI critique</title>
      <link>https://cyberveille.ch/posts/2026-09-28-cve-2026-87902-30-000-ip-ciblent-wordpress-en-5-jours-via-une-faille-lfi-critique/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-28-cve-2026-87902-30-000-ip-ciblent-wordpress-en-5-jours-via-une-faille-lfi-critique/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Source : CrowdSec VulnTracking, publié le 28 septembre 2026. CrowdSec rapporte l&amp;rsquo;exploitation massive et rapide de &lt;strong&gt;CVE-2026-87902&lt;/strong&gt;, une vulnérabilité critique de type &lt;strong&gt;Local File Inclusion (LFI)&lt;/strong&gt; dans le cœur de WordPress, pouvant mener à une &lt;strong&gt;exécution de code à distance (RCE)&lt;/strong&gt; dans certaines conditions.&lt;/p&gt;
&lt;h2 id=&#34;-détails-de-la-vulnérabilité&#34;&gt;🛡️ Détails de la vulnérabilité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Produit affecté&lt;/strong&gt; : WordPress core versions &lt;strong&gt;4.7.0 à 7.1.1&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Versions corrigées&lt;/strong&gt; : 7.1.2, 7.0.6, 6.9.9, 6.8.10, et rétroports jusqu&amp;rsquo;à 4.7.37 (22 septembre 2026)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Classe&lt;/strong&gt; : Path traversal / PHP file inclusion (&lt;strong&gt;CWE-22, CWE-98&lt;/strong&gt;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS 4.0&lt;/strong&gt; : 9.2 Critical (WordPress) ; &lt;strong&gt;CVSS 3.1&lt;/strong&gt; : 8.1 High (CISA)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentification requise&lt;/strong&gt; : Aucune&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Advisory&lt;/strong&gt; : GHSA-7hp8-65ch-5whp&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CISA KEV&lt;/strong&gt; : Ajouté le 25 septembre 2026, deadline fédérale le 28 septembre 2026&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Signalée par&lt;/strong&gt; : Robert Ressl via HackerOne le 20 juillet 2026 ; route PEAR documentée par Equixly&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-mécanisme-dexploitation&#34;&gt;⚙️ Mécanisme d&amp;rsquo;exploitation&lt;/h2&gt;
&lt;p&gt;La fonction &lt;code&gt;get_page_template()&lt;/code&gt; construit un nom de fichier à partir du paramètre &lt;code&gt;pagename&lt;/code&gt;. Des séquences &lt;code&gt;../&lt;/code&gt; doublement encodées en URL contournent la première sanitisation, puis un &lt;code&gt;urldecode()&lt;/code&gt; ultérieur les restaure, permettant une &lt;strong&gt;inclusion de fichier arbitraire&lt;/strong&gt; via &lt;code&gt;include&lt;/code&gt;. La vérification &lt;code&gt;validate_file()&lt;/code&gt; utilisée ailleurs est absente sur ce chemin de code.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
