Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-87902: WordPress Core

WordPress Core는 페이지 템플릿 해상도를 만들기 위해 무해한 공격자를 허용 할 수있는 원격 파일 포함 취약점이 원격 코드 실행을 선도하는 활성 테마 디렉토리 밖에서 선택한 읽기 가능한 로컬 `.php` 파일을 포함합니다.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

공급업체
WordPress
제품
Core
취약점
WordPress Core Remote File Inclusion Vulnerability
추가일
2026. 9. 25.
CISA 조치 기한(미국 연방기관)
2026. 9. 28.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-98

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02