Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-87902: WordPress Core

WordPress Core contiene una vulnerabilità di inclusione di file remoto che potrebbe consentire ad un aggressore non autenticato di fare la risoluzione di pagina-templato includere un file locale `.php` prescelto al di fuori delle directory a tema attivo, portando all'esecuzione di codice remoto.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Produttore
WordPress
Prodotto
Core
Vulnerabilità
WordPress Core Remote File Inclusion Vulnerability
Data di aggiunta
25 set 2026
Scadenza CISA (agenzie federali USA)
28 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-98

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02