In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La vulnerabilità e l'aggiunta al catalogo
Il 25 settembre 2026, CISA ha aggiunto una nuova vulnerabilità al suo Known Exploited Vulnerabilities (KEV) Catalog, sulla base di prove di sfruttamento attivo. Si tratta di CVE-2026-87902, una vulnerabilità di inclusione remota di file (Remote File Inclusion, RFI) in WordPress Core.
Le vulnerabilità di questo tipo sono un vettore di attacco frequente per gli attori malevoli e comportano rischi significativi per le reti federali. L'inclusione remota di file può consentire a un attaccante di caricare ed eseguire codice arbitrario sul server, compromettendo il sito e potenzialmente l'intera infrastruttura.
Obblighi per le agenzie federali USA
La Binding Operational Directive (BOD) 26-04, che stabilisce i requisiti di gestione delle vulnerabilità per le agenzie federali civili (FCEB), impone di dare priorità alla correzione rapida delle vulnerabilità ad alto rischio, in particolare quelle elencate nel catalogo KEV su asset esposti pubblicamente che, dopo lo sfruttamento, concedono il controllo totale dell'asset.
La direttiva richiede inoltre che le agenzie verifichino se i sistemi sono stati compromessi prima dell'applicazione della patch. Sebbene la BOD 26-04 si applichi solo alle agenzie federali, CISA incoraggia tutte le organizzazioni ad adottare una gestione delle vulnerabilità basata sul rischio e a dare priorità alla correzione delle vulnerabilità presenti nel catalogo KEV.
Cosa fare e cosa resta incerto
CISA non ha fornito dettagli pubblici sull'identità degli attaccanti, sui siti colpiti o sulla data esatta degli attacchi. L'agenzia invita chiunque sia a conoscenza di una vulnerabilità sfruttata non ancora nel catalogo a segnalarla tramite il modulo di nomina KEV, che richiede un CVE ID, prove di sfruttamento e indicazioni di mitigazione chiare.
Per gli amministratori di siti WordPress, la raccomandazione è di verificare la disponibilità di aggiornamenti di sicurezza per WordPress Core e applicarli appena possibile, oltre a controllare i log per attività sospette. La mancanza di dettagli tecnici pubblici rende difficile valutare la portata esatta dell'impatto, ma l'aggiunta al catalogo KEV indica che si tratta di una minaccia concreta e attuale.



