CVE-2026-87902
Alerta de Seguridad: WordPress - CVE-2026-87902 explotada activamente
CVE-2026-87902 (CVSS 9,2) permite inclusión de archivos PHP y posible RCE sin autenticación en WordPress bajo condiciones específicas. CISA confirma explotación activa.