Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-87902: WordPress Core

WordPress Core contient une vulnérabilité à l'inclusion de fichiers distants qui pourrait permettre à un attaquant non authentifié de faire une résolution page-template inclure un fichier local lisible `.php` en dehors des répertoires de thèmes actifs, conduisant à l'exécution de code distant.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Éditeur
WordPress
Produit
Core
Vulnérabilité
WordPress Core Remote File Inclusion Vulnerability
Date d’ajout
25 sept. 2026
Échéance CISA (agences fédérales américaines)
28 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-98

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02