CVE-2026-87902: WordPress Core
WordPress Core มีความเสียหายในการรวมไฟล์จากระยะไกลซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับการยืนยันที่จะทําให้การแก้ปัญหาหน้าตัวอย่างรวมถึงไฟล์ที่สามารถอ่านได้ในท้องถิ่น `.php` ภายนอกไดเรกทอรีธีมที่ใช้งาน นําไปสู่การดําเนินการรหัสระยะไกล
CISA (English)
WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.
- ผู้ผลิต
- WordPress
- ผลิตภัณฑ์
- Core
- ช่องโหว่
- WordPress Core Remote File Inclusion Vulnerability
- วันที่เพิ่ม
- 25 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 28 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-98
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02