Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-87902: WordPress Core

WordPress Core содержит уязвимость удаленного включения файлов, которая может позволить неаутентифицированному злоумышленнику сделать разрешение шаблона страницы, включая выбранный читаемый локальный файл «.php» за пределами каталогов активных тем, что приводит к удаленному выполнению кода.

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

Производитель
WordPress
Продукт
Core
Уязвимость
WordPress Core Remote File Inclusion Vulnerability
Дата добавления
25 сент. 2026 г.
Срок CISA (федеральные ведомства США)
28 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-98

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02