TLDR
Pentingnya memperbarui WordPress ke versi terbaru untuk menghindari kerentanan serius. Eksploitasi aktif telah terjadi dalam waktu singkat setelah pengumuman kerentanan. Penggunaan AI oleh penyerang untuk mempercepat proses serangan dan eksploitasi identitas. Pomodo.id - Dalam beberapa hari terakhir, ancaman terhadap keamanan situs WordPress telah meningkat drastis setelah terungkapnya celah keamanan kritis yang dikenal dengan nama CVE-2026-87902. Celah ini memiliki skor CVSS 9.2 dan memungkinkan seorang penyerang yang tidak terautentikasi untuk mengetahui eksekusi kode jarak jauh (RCE) pada situs WordPress. Dengan adanya kerentanan ini, penyerang dapat memanfaatkan metode tertentu untuk menyisipkan file PHP ke dalam server dan mengeksekusi perintah berbahaya tanpa memerlukan autentikasi.Menurut rilis resmi terbaru dari WordPress, celah ini memungkinkan penyerang untuk memanfaatkan fungsi get_page_template() untuk memanggil file lokal dari luar direktori tema yang aktif, jika kondisi tertentu terpenuhi. Penyerang dapat mengirimkan permintaan berbahaya dengan menggunakan alamat IP yang terdeteksi aktif di New Jersey, AS. Pada saat laporan ini dibuat, sekitar 100.000 upaya eksploitasi telah terdeteksi, menunjukkan adanya potensi serangan masif yang dapat mempengaruhi banyak situs.Bersamaan dengan itu, WordPress merilis pembaruan penting pada 22 September 2026 untuk menutup celah berbahaya ini. Versi baru, 7.1.2, mencakup perbaikan untuk semua versi yang masih didukung, mulai dari 4.7 hingga versi terbaru. Namun, yang perlu diingat adalah bahwa semua pengguna WordPress, termasuk mereka yang baru saja melakukan pembaruan ke versi 7.1.1, tetap harus melaksanakan pembaruan ini untuk mencegah risiko yang ada.[CVE-2026-87902] adalah penanda untuk celah keamanan yang kritis dalam WordPress. Celah ini membukar pintu bagi penyerang untuk mengeksploitasi situs tanpa harus memiliki akun. Mengapa ini penting? Karena banyak pengguna WordPress di Indonesia dan di seluruh dunia dapat menjadi target. Tanpa pendeteksian dan perbaikan yang tepat, celah ini dapat memicu masalah serius bagi pemilik situs, termasuk kehilangan data, kompromi keamanan, dan kerugian reputasi.Meskipun situasi ini terlihat serius, ada harapan baru berkat respons cepat WordPress dalam menyediakan pembaruan. Belum ada indikasi bahwa kerentanan ini sudah digunakan dalam serangan nyata, dan beberapa ahli keamanan percaya bahwa sistem pembaruan otomatis yang diterapkan di WordPress akan mengurangi kemungkinan keberhasilan eksploitasi.Untuk pembaca muda di Indonesia, ini menjadi momen penting untuk memahami risiko keamanan yang ada di platform yang umum digunakan ini dan juga pentingnya melakukan pembaruan secara berkala. 浏览安全漏洞不仅仅是 masalah teknis; hal ini dapat berdampak langsung pada karier dan peluang bisnis mereka, terutama bagi mereka yang terlibat dalam pengembangan web atau manajemen teknologi. Dengan lebih dari 40% situs web di dunia menggunakan WordPress, menjaga keamanan situs bukan hanya tentang perlindungan pribadi, tapi juga tentang kekuatan industri digital Indonesia ke depan.