
Schreibgeschütztes PHP-Diagnoseskript, das die WordPress-Version, Core-Prüfsummen, zusätzliche PHP-Dateien und bekannte Plugin-Pfade auf CVE-2026-87902-Exposition und Kompromittierungsindikatoren prüft.
Ein einteiliges Read-only-Diagnoseskript zur Überprüfung von WordPress auf die Ausnutzungsbedingungen von CVE-2026-87902 und typische Anzeichen einer Kompromittierung.
Das Skript ändert und löscht nichts. Es überprüft:
page-*;register_argc_argv, include_path und die Verfügbarkeit von pearcmd.php;wp-admin, wp-includes und im Root;Laden Sie wp-cve-2026-87902-check.php in das WordPress-Root neben wp-load.php herunter.
Ersetzen Sie in der Datei:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
durch eine lange zufällige Zeichenkette.
Öffnen Sie:
https://example.com/wp-cve-2026-87902-check.php?key=IHR_SCHLÜSSEL
Speichern Sie das Ergebnis und löschen Sie das Skript vom Server.
Es kann auch über die CLI ausgeführt werden:
php wp-cve-2026-87902-check.php
Der Checker selbst ist für PHP 5.6+ und WordPress 4.7+ ausgelegt. Er eignet sich unter anderem für ältere Websites auf WordPress 5.x.
Bei mehrsprachigen Websites geht der Checker nicht davon aus, dass das aktuelle Locale dem Locale des WordPress-Pakets entspricht: Bei der Überprüfung der Core-Prüfsummen probiert er mehrere relevante Locales und en_US aus.
Dies ist kein vollwertiger Malware-Scanner und kein Beweis für das Fehlen eines historischen Hacks. Die Markierung INFO für einen bekannten Cache-/Security-Pfad bedeutet nur, dass ein solcher Pfad regulär vom entsprechenden Plugin verwendet wird; der Inhalt der Datei muss bei Bedarf trotzdem überprüft werden.
Die Ausgabe enthält absolute Pfade, Logins und E-Mails von Administratoren — veröffentlichen Sie sie nicht ohne Bereinigung.
Offizieller WordPress-Advisory:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp