Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-87902: WordPress Core

WordPress Core มีความเสียหายในการรวมไฟล์จากระยะไกลซึ่งอาจช่วยให้ผู้โจมตีที่ไม่ได้รับการยืนยันที่จะทําให้การแก้ปัญหาหน้าตัวอย่างรวมถึงไฟล์ที่สามารถอ่านได้ในท้องถิ่น `.php` ภายนอกไดเรกทอรีธีมที่ใช้งาน นําไปสู่การดําเนินการรหัสระยะไกล

CISA (English)

WordPress Core contains a remote file inclusion vulnerability which could allow an unauthenticated attacker to make page-template resolution include a chosen readable local `.php` file outside the active theme directories, leading to remote code execution.

ผู้ผลิต
WordPress
ผลิตภัณฑ์
Core
ช่องโหว่
WordPress Core Remote File Inclusion Vulnerability
วันที่เพิ่ม
25 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
28 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-98

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02