CVE-2026-87902: WordPress Core
WordPress Core contiene una vulnerabilità di inclusione di file remoto che potrebbe consentire ad un aggressore non autenticato di fare la risoluzione di pagina-templato includere un file locale `.php` prescelto al di fuori delle directory a tema attivo, portando all'esecuzione di codice remoto.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- Produttore
- WordPress
- Prodotto
- Core
- Vulnerabilità
- WordPress Core Remote File Inclusion Vulnerability
- Data di aggiunta
- 25 set 2026
- Scadenza CISA (agenzie federali USA)
- 28 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-98
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02