Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-87902: WordPress Core

WordPress Core contém uma vulnerabilidade remota de inclusão de arquivos que poderia permitir que um atacante não autenticado para fazer resolução de página-template incluem um arquivo local legível escolhido `.php` fora dos diretórios de tema ativo, levando à execução de código remoto.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Fabricante
WordPress
Produto
Core
Vulnerabilidade
WordPress Core Remote File Inclusion Vulnerability
Data de inclusão
25 de set. de 2026
Prazo da CISA (agências federais dos EUA)
28 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-98

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02