CVE-2026-87902: WordPress Core
WordPress Core contiene una vulnerabilidad de inclusión de archivos remotos que podría permitir a un atacante no identificado para hacer resolución de página-templato incluye un archivo local legible elegido fuera de los directorios temáticos activos, que conduce a la ejecución de código remoto.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- Fabricante
- WordPress
- Producto
- Core
- Vulnerabilidad
- WordPress Core Remote File Inclusion Vulnerability
- Fecha de inclusión
- 25 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 28 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-98
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02