CVE-2026-87902: WordPress Core
WordPress Core содержит уязвимость удаленного включения файлов, которая может позволить неаутентифицированному злоумышленнику сделать разрешение шаблона страницы, включая выбранный читаемый локальный файл «.php» за пределами каталогов активных тем, что приводит к удаленному выполнению кода.
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- Производитель
- WordPress
- Продукт
- Core
- Уязвимость
- WordPress Core Remote File Inclusion Vulnerability
- Дата добавления
- 25 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 28 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-98
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02