На 25 септември в каталога на активно експлоатираните влязоха CVE-2026-87902 в ядрото на WordPress, CVE-2026-65660 в SharePoint и CVE-2026-67279 в RouterOS на MikroTik. За MikroTik има и уловка: версиите, които я поправят, носят непълна поправка за друга от дупките.
- Дупката в WordPress е поправена в 7.1.2 на 22 септември; на 25 септември CISA вече има потвърдени атаки.
- CVE-2026-65660 в SharePoint е инжекция на код, която позволява на нападател с права да изпълни код по мрежата, с CVSS 8,8.
- За RouterOS 7.x по CERT Polska пълната поправка за друга от дупките е в 7.23.6 и 7.24.3, защото 7.23.4 и 7.24.2 я съдържат непълна.
Три дни. Толкова е минало от кръпката на WordPress до потвърдените атаки срещу нея.
Това е новото темпо и не го виждаме за пръв път. При MikroTik CERT Polska сама пише, че сравнението на закърпените версии със старите е позволило да се възстановят част от поправените грешки. Който обновява веднъж седмично, вече е закъснял.
MikroTik иска една стъпка повече
Ако си обновил рутерите веднага след бюлетина на MikroTik от 3 септември, вероятно си на 7.23.4 или 7.24.2. Това затваря дупката от каталога, но не и всичко. За клон 7.x вървиш до 7.23.6 или 7.24.3, според това на кой клон си.
После правиш това, което съветват и MikroTik, и CERT Polska: проверяваш за непознати потребители, скриптове и задачи в планировчика. Ако рутерът е маркиран като компрометиран, приемаш, че е превзет, пазиш логовете и го нулираш.
WordPress до 7.1.2, SharePoint с поправката от бюлетина на Microsoft, RouterOS 7.x до 7.23.6 или 7.24.3. Три реда, три обновявания.