Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-87902: WordPress Core

WordPress Core contiene una vulnerabilidad de inclusión de archivos remotos que podría permitir a un atacante no identificado para hacer resolución de página-templato incluye un archivo local legible elegido fuera de los directorios temáticos activos, que conduce a la ejecución de código remoto.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Fabricante
WordPress
Producto
Core
Vulnerabilidad
WordPress Core Remote File Inclusion Vulnerability
Fecha de inclusión
25 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
28 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-98

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02