Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-87902: WordPress Core

WordPress Core bevat een externe bestand inclusie kwetsbaarheid die het mogelijk zou kunnen maken een ongeauthenticeerde aanvaller om pagina-template resolutie te maken omvatten een gekozen leesbaar lokaal

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Leverancier
WordPress
Product
Core
Kwetsbaarheid
WordPress Core Remote File Inclusion Vulnerability
Toegevoegd op
25 sep 2026
CISA-termijn (Amerikaanse federale instanties)
28 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-98

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02