CVE-2026-87902: WordPress Core
WordPress Core는 페이지 템플릿 해상도를 만들기 위해 무해한 공격자를 허용 할 수있는 원격 파일 포함 취약점이 원격 코드 실행을 선도하는 활성 테마 디렉토리 밖에서 선택한 읽기 가능한 로컬 `.php` 파일을 포함합니다.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- 공급업체
- WordPress
- 제품
- Core
- 취약점
- WordPress Core Remote File Inclusion Vulnerability
- 추가일
- 2026. 9. 25.
- CISA 조치 기한(미국 연방기관)
- 2026. 9. 28.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-98
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02