워드프레스 치명적 보안 취약점(CVE-2026-87902)이 실제 공격에 악용되고 있습니다. 임의 파일 포함을 통한 원격 코드 실행(RCE)이 가능한 결함으로, 보안 연구원들과 호스팅 업체들이 공격 시도 급증을 경고하고 있습니다.
취약점 개요
이번 취약점은 워드프레스 4.7.0부터 7.1.1 버전에 영향을 미칩니다. 공격자는 임의 파일 포함(file inclusion) 기법을 통해 대상 서버에서 원격 코드 실행(RCE)을 달성할 수 있으며, 이 경우 사이트 전체 장악은 물론 데이터베이스 유출, 악성코드 삽입으로 이어질 수 있습니다.
워드프레스는 패치를 이미 배포했으며, 보안 업체들은 패치 공개 직후부터 익스플로잇 시도가 눈에 띄게 증가했다고 보고했습니다.
배경 — 워드프레스 생태계의 보안 부담
전세계 웹사이트의 약 4할이 워드프레스로 운영되는 만큼, 치명적 취약점이 공개될 때마다 대규모 자동화 공격이 뒤따르는 것이 관행입니다. 특히 RCE급 취약점은 서버 관리자가 플러그인·테마를 점검하기 전에 공격 봇이 먼저 찾아오는 경우가 많아 대응 시간이 짧습니다.
지금 해야 할 조치
모든 워드프레스 운영자는 즉시 7.1.2 이상, 또는 자신의 배포 브랜치에 해당하는 패치 버전으로 업데이트해야 합니다. 업데이트가 어렵다면 웹 방화벽(WAF) 규칙을 적용하고, 관리자 페이지 접근을 IP로 제한하는 등 임시 완화 조치를 권장합니다. 정기 백업본을 별도 보관해 두는 것도 필수입니다.
자주 묻는 질문 (Q&A)
Q1. 어떤 버전이 취약한가요?
워드프레스 4.7.0부터 7.1.1까지가 해당되며, 7.1.2 이상으로 업데이트하면 해결됩니다.
Q2. 취약점을 악용하면 어떻게 되나요?
임의 파일 포함을 통해 서버에서 원격 코드 실행이 가능해 사이트 완전 장악, 데이터 유출이 발생할 수 있습니다.
Q3. 이미 공격이 시작됐나요?
네, 보안 연구원과 호스팅 업체들이 패치 직후 익스플로잇 시도 급증을 확인했습니다.
Q4. 지금 당장 무엇을 해야 하나요?
워드프레스 코어를 패치 버전으로 즉시 업데이트하고, 플러그인·테마도 최신 상태를 유지하세요.
출처: Technobezz
