CVE-2026-87902
Un attaquant non authentifié peut faire en sorte que la résolution de modèle de page de get_page_template() inclue un fichier .php local lisible choisi en...
- Publié
- 22 sept. 2026
- Mise à jour
- 22 sept. 2026
- Attribution de CNA
- hackerone
- Preuve observée
- 22 sept. 2026
CVSS primaire
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HRésumé
Un attaquant non authentifié peut faire en sorte que la résolution de modèle de page de `get_page_template()` inclue un fichier `.php` local lisible choisi en dehors des répertoires du thème actif. Si les pré-conditions pertinentes pour le serveur et le thème actif sont réunies, cela peut mener à une RCE.
Sources
9WordPress Core <= 7.1.1 LFI non authentifiée vers RCE - lab de validation, PoC, template nuclei (GHSA-7hp8-65ch-5whp)
PoC pour CVE-2026-87902 — traversée de chemin non authentifiée dans la résolution de modèle de page WordPress (inclusion PHP locale, RCE conditionnelle) avec un lab vulnérable épinglé
Pack de preuve de concept et de divulgation pour CVE-2026-87902, une inclusion de fichier local non authentifiée dans WordPress Core via locate_template(), avec un laboratoire en boucle locale et des conseils de correctif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.