CVE-2026-87902: WordPress Core
WordPress Core contém uma vulnerabilidade remota de inclusão de arquivos que poderia permitir que um atacante não autenticado para fazer resolução de página-template incluem um arquivo local legível escolhido `.php` fora dos diretórios de tema ativo, levando à execução de código remoto.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- Fabricante
- WordPress
- Produto
- Core
- Vulnerabilidade
- WordPress Core Remote File Inclusion Vulnerability
- Data de inclusão
- 25 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 28 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-98
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02