CVE-2026-87902
Unauthenticated LFI and conditional RCE scanner for CVE-2026-87902 in WordPress Core (4.7.0 – 7.1.1).
500 tools · free · no sign-up
Sharp utilities for people who read the source first. Runs in your browser, nothing leaves your machine.
Most used, one click away
500 tools across 7 categories
Hashes, encryption, OTP and credential protection.
Open →Programming105 toolsFormatters, converters and generators for developers.
Open →Text110 toolsText processing, conversion and analysis.
Open →Network45 toolsSubnet, DNS, IP and network utilities.
Open →Math80 toolsCalculators, unit conversion and statistics.
Open →Time30 toolsDates, timezones and epoch.
Open →Data65 toolsCSV, JSON, XML and data generators.
Open →Recently added tools
Find subdomains and chat with a homegrown AI
Live data from the NVD and the CISA KEV catalog
Kode terbuka dari langz337 · 7 repo publik
Unauthenticated LFI and conditional RCE scanner for CVE-2026-87902 in WordPress Core (4.7.0 – 7.1.1).
Belum ada deskripsi.
Belum ada deskripsi.
CVE-2026-14281
grabber domain .id
Belum ada deskripsi.
Tulisan terbaru dari admin
Di balik setiap kasus situs pemerintah yang disusupi — termasuk yang dijadikan sarang judi online — hampir selalu ada celah keamanan yang tidak ditambal. Tiga istilah ini wajib dipahami setiap pengelola situs.
CVE (Common Vulnerabilities and Exposures) adalah sistem penamaan standar untuk celah keamanan, misalnya CVE-2026-73570. CVSS memberi skor tingkat keparahan dari 0 sampai 10. Sedangkan katalog KEV (Known Exploited Vulnerabilities) milik CISA berisi celah yang TERBUKTI sedang dieksploitasi di dunia nyata — daftar prioritas patch paling penting.
Contoh aktual: CVE-2026-88779, zero-day pada Citrix NetScaler yang masuk KEV dengan tenggat mitigasi 7 Oktober 2026 bagi instansi federal AS. Atau CVE-2026-84411, celah RCE tanpa autentikasi pada layanan web MikroTik RouterOS — penyerang cukup mengirim satu HTTP request termodifikasi untuk mengambil alih perangkat.
Situs instansi yang jarang di-update adalah kandidat korban paling empuk. Karena itu halaman ini punya fitur CVE Intelligence yang menarik data langsung dari NVD dan katalog KEV CISA — pantau secara rutin, tambal yang kritis lebih dulu, dan jangan biarkan server menjadi rumah kosong bagi bandar judi.
Sebuah celah keamanan pada server email Zimbra menjadi contoh nyata mengapa patch tidak boleh ditunda. CVE-2026-73570 dieksploitasi penyerang untuk menanam web shell, mencuri kredensial, bergerak lateral di dalam jaringan, dan menguras data mailbox — mulai dari isi email, metadata, mail rules, hingga LDAP secret.
Timelinenya patut direnungkan: Juli 2026 Zimbra merilis perbaikan. Akhir Juli hingga awal Agustus muncul aktivitas pemindaian. 13 Agustus celah dipublikasikan, dan 21 Agustus masuk katalog Known Exploited Vulnerabilities (KEV) milik CISA. September 2026, Microsoft membeberkan detail serangan yang sudah berjalan.
Artinya, patch sudah tersedia berbulan-bulan sebelum eksploitasi massal — tetapi organisasi yang telat update tetap menjadi korban. Server email adalah target bernilai tinggi karena menyimpan komunikasi internal organisasi, termasuk instansi pemerintahan.
Pelajaran untuk admin: inventarisasi versi perangkat lunak yang terekspos ke internet, prioritaskan celah yang masuk KEV, dan anggap setiap keterlambatan patch sebagai jendela yang dimanfaatkan penyerang.
Anggota Komisi I DPR RI Christina Aryani mendesak Kementerian Komunikasi dan Informatika serta BSSN segera bertindak atas maraknya konten judi daring di laman instansi pemerintahan. Merujuk data Kemenkominfo, ditemukan 2.099 link judi dari 286 nama domain di situs pemerintah. Dari laporan publik, ada 606 link dari 318 domain go.id dan 142 domain ac.id milik institusi pendidikan.
"Hal seperti ini terjadi di depan mata dan seakan dibiarkan. Bahkan kita cek juga terjadi pada situs militer. Artinya ini masif," kata Christina. Ia menilai fenomena ini memperlihatkan lemahnya pengawasan sekaligus lemahnya sistem proteksi laman pemerintah.
Christina mengungkap salah satu akar masalahnya: banyak situs instansi dibangun dengan skema penganggaran tahunan dan dikelola pihak ketiga lewat kontrak alih daya. Begitu kontrak habis, pengawasan dan pemeliharaan ikut berhenti — celah terbuka lebar.
Menkominfo Budi Arie Setiadi mengakui adanya penyusupan tersebut dan menduga sebagian digerakkan secara otomatis oleh mesin. Ia mengimbau masyarakat melaporkan temuan situs judi melalui Aduankonten.id agar bisa segera ditindaklanjuti dengan pemblokiran.