
ملاحظات مرجعية وإعدادات تخفيف لـ CVE-2026-87902، وهي ثغرة في نواة ووردبريس تتمثل في اجتياز المسار وتضمين الملفات المحلية (LFI) دون مصادقة، وقابلة للتسلسل للوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، مع قواعد تقوية لـ Nginx وApache وPHP.
🔴 شاهد الشرح الكامل ودليل التخفيف:
👉 اضغط هنا للمشاهدة على يوتيوب
يوفر هذا المستودع ملاحظات مرجعية طارئة، وقواعد تخفيف على خادم الويب، وإعدادات تقوية مشمولة في تحليلنا التقني لـ CVE-2026-87902 (CVSS 9.2 حرج).
تؤثر CVE-2026-87902 على إصدارات نواة ووردبريس من 4.7.0 حتى 7.1.1. وهي تسمح لمهاجم عن بُعد غير مُصادق عليه بتنفيذ تجاوز المسار وتضمين الملفات المحلية (LFI) عبر دوال تحليل قوالب الثيمات (locate_template / get_page_template)، والتي يمكن ربطها ببيئات مثل pearcmd.php لتحقيق تنفيذ التعليمات البرمجية عن بُعد بالكامل (RCE).
register_argc_argv في php.iniيؤدي تعطيل هذا الإعداد إلى تحييد حقن وسائط سطر الأوامر عبر طلبات الويب (مثل ناقل RCE عبر pearcmd.php):
register_argc_argv = Off
حظر تسلسلات تجاوز المسار غير المُصادق عليها المُرسلة عبر معامل الاستعلام pagename:
# Block path traversal attempts in query parameters
if ($query_string ~* "pagename=.*(\.\.|%2e%2e)") {
return 403;
}
.htaccess / VirtualHost)RewriteEngine On
RewriteCond %{QUERY_STRING} pagename=.*(\.\.|%2e%2e) [NC]
RewriteRule .* - [F,L]
قم بتحديث نسخة ووردبريس الخاصة بك فورًا إلى الإصدار المُرقّع 7.1.2 أو إصدار الأمان المُنقل للخلف الخاص بفرعك:
wp core update --version=7.1.2
إخلاء المسؤولية: هذا المستودع والدليل المرئي مُقدَّمان بشكل صارم لأغراض تعليمية وتقوية الأمن الدفاعي متعدد الطبقات.
http://googleusercontent.com/youtube_content/1