
سكربت PHP تشخيصي للقراءة فقط يتحقق من إصدار WordPress، ومجموعات التحقق الأساسية، وملفات PHP الإضافية، ومسارات الإضافات المعروفة بحثًا عن تعرض CVE-2026-87902 ومؤشرات الاختراق.
سكربت تشخيصي أحادي الملف للقراءة فقط لفحص WordPress بحثًا عن شروط استغلال CVE-2026-87902 والعلامات النموذجية للاختراق.
لا يغيّر السكربت أي شيء ولا يحذف أي شيء. وهو يفحص:
page-*؛register_argc_argv وinclude_path وتوفر pearcmd.php؛wp-admin وwp-includes والجذر؛نزّل wp-cve-2026-87902-check.php إلى جذر WordPress بجوار wp-load.php.
في الملف استبدل:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
بسلسلة عشوائية طويلة.
افتح:
https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
احفظ النتيجة واحذف السكربت من الخادم.
يمكن أيضًا تشغيله من CLI:
php wp-cve-2026-87902-check.php
المدقق نفسه مصمم لـ PHP 5.6+ وWordPress 4.7+. وهو مناسب أيضًا للمواقع القديمة على WordPress 5.x.
بالنسبة للمواقع متعددة اللغات، لا يفترض المدقق أن اللغة الحالية مطابقة للغة حزمة WordPress: عند فحص core checksums يحاول عدة لغات ذات صلة وen_US.
هذا ليس ماسحًا كاملًا للبرمجيات الخبيثة وليس دليلًا على عدم وجود اختراق سابق. علامة INFO لمسار cache/security معروف تعني فقط أن هذا المسار يُستخدم بشكل طبيعي بواسطة الإضافة المعنية؛ ويجب مع ذلك فحص محتوى الملف عند الحاجة.
يحتوي المخرجات على مسارات مطلقة وأسماء مستخدمين وبريد إلكتروني للمديرين — لا تنشرها دون تنقية.
إشعار WordPress الرسمي:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp