Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-87902: WordPress Core

WordPress Core zawiera zdalne włączenie plików podatność, która może pozwolić nieuwierzytelniony napastnik do rozdzielczości quest- szablon zawiera wybrany czytelny plik lokalny accord.phppresentative poza aktywnymi katalogami motywu, prowadząc do zdalnego wykonania kodu.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Producent
WordPress
Produkt
Core
Podatność
WordPress Core Remote File Inclusion Vulnerability
Data dodania
25 wrz 2026
Termin CISA (federalne agencje USA)
28 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-98

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02