CVE-2026-87902: WordPress Core
WordPress Core zawiera zdalne włączenie plików podatność, która może pozwolić nieuwierzytelniony napastnik do rozdzielczości quest- szablon zawiera wybrany czytelny plik lokalny accord.phppresentative poza aktywnymi katalogami motywu, prowadząc do zdalnego wykonania kodu.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- Producent
- WordPress
- Produkt
- Core
- Podatność
- WordPress Core Remote File Inclusion Vulnerability
- Data dodania
- 25 wrz 2026
- Termin CISA (federalne agencje USA)
- 28 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-98
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02