Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-87902: WordPress Core

WordPress Core enthält eine entfernte Datei-Inklusion-Schwachheit, die einem unbekannten Angreifer erlauben könnte, eine Page-Template-Lösung umfasst einen ausgewählten lokalen Lesbar '.php' Datei außerhalb der aktiven Theme-Dokumente, was zu entfernten Code-Exektion führt.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Hersteller
WordPress
Produkt
Core
Schwachstelle
WordPress Core Remote File Inclusion Vulnerability
Aufgenommen am
25.09.2026
CISA-Frist (US-Bundesbehörden)
28.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-98

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02