WordPress 제품 보안 업데이트 권고
이 권고가 다루는 취약점
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.
권고 본문 (발췌)
원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다.
□ 개요 o WordPress 재단은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o WordPress에서 발생하는 PHP Remote File Inclusion 취약점(CVE-2026-87902) [1][2] □ 영향을 받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2026-87902 WordPress 4.7.0 이상 4.7.37 미만 4.7.37 이상 CVE-2026-87902 WordPress 4.8.0 이상 4.8.32 미만 4.8.32 이상 CVE-2026-87902 WordPress 4.9.0 이상 4.9.33 미만 4.9.33 이상 CVE-2026-87902 WordPress 5.0.0 이상 5.0.29 미만 5.0.29 이상 CVE-2026-87902 WordPress 5.1.0 이상 5.1.26 미만 5.1.26 이상 CVE-2026-87902 WordPress 5.2.0 이상 5.2.28 미만 5.2.28 이상 CVE-2026-87902 WordPress 5.3.0 이상 5.3.25 미만 5.3.25 이상 CVE-2026-87902 WordPress 5.4.0 이상 5.4.23 미만 5.4.23 이상 CVE-2026-87902 WordPress 5.5.0 이상 5.5.22 미만 5.5.22 이상 CVE-2026-87902 WordPress 5.6.0 이상 5.6.21 미만 5.6.21 이상 CVE-2026-87902 WordPress 5.7.0 이상 5.7.19 미만 5.7.19 이상 CVE-2026-87902 WordPress 5.8.0 이상 5.8.17 미만 5.8.17 이상 CVE-2026-87902 WordPress 5.9.0 이상 5.9.18 미만 5.9.18 이상 CVE-2026-87902 WordPress 6.0.0 이상 6.0.16 미만 6.0.16 이상 CVE-2026-87902 WordPress 6.1.0 이상 6.1.14 미만 6.1.14 이상 CVE-2026-87902 WordPress 6.2.0 이상 6.2.13 미만 6.2.13 이상 CVE-2026-87902 WordPress 6.3.0 이상 6.3.12 미만 6.3.12 이상 CVE-2026-87902 WordPress 6.4.0 이상 6.4.12 미만 6.4.12 이상 CVE-2026-87902 WordPress 6.5.0 이상 6.5.12 미만 6.5.12 이상 CVE-2026-87902 WordPress 6.6.0 이상 6.6.9 미만 6.6.9 이상 CVE-2026-87902 WordPress 6.7.0 이상 6.7.9 미만 6.7.9 이상 CVE-2026-87902 WordPress 6.8.0 이상 6.8.10 미만 6.8.10 이상 CVE-2026-87902 WordPress 6.9.0 이상 6.9.9 미만 6.9.9 이상 CVE-2026-87902 WordPress 7.0.0 이상 7.0.6 미만 7.0.6 이상 CVE-2026-87902 WordPress 7.1.0 이상 7.1.2 미만 7.1.2 이상 ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp [2] https://nvd.nist.gov/vuln/detail/CVE-2026-87902 □ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118 □ 작성 : 디지털위협대응본부 취약점관리센터 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 92 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 이전 글 WordPress 제품 보안 업데이트 권고 다음 글 다음 글이 없습니다. 목록으로 개인정보처리방침 FAQ 해킹·스팸개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열기 KISA 대국민서비스 사이버 위협정보 분석·공유(C-TAS) 보안 취약점 정보 포털 지역정보보호지원센터 ISMS-P KISA 아카데미 발신번호 거짓표시 신고 암호이용활성화 개인정보침해 신고센터 불법스팸대응센터 인터넷주소등록정보 검색시스템 개인정보 포털 털린 내 정보 찾기 서비스 가명정보 지원 플랫폼 인터넷주소자원시스템 ICT분쟁조정지원센터 전자문서 통합지원센터 차세대 웹 기술지원센터 주요사이트 바로가기 닫기 카카오톡 유튜브 페이스북 KISA 인터넷 보호나라&KrCERT 나주본원) 58324 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 서울청사) 05717 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 대표번호 : 1433-25 (수신자 요금 부담) [해킹ㆍ스팸개인정보침해 상담 …— KISA 보호나라 원문