CVE-2026-87902
एक अनधिकृत हमलावर get_page_template() पेज-टेम्पलेट रिज़ॉल्यूशन को सक्रिय थीम निर्देशिकाओं के बाहर एक चुनी हुई पठनीय स्थानीय .php फ़ाइल को शामिल करने के लिए बाध्य कर सकता है। यदि सर्वर और सक्रिय थीम दोनों के लिए प्रासंगिक...
- प्रकाशित
- 22 सित॰ 2026
- अद्यतन
- 22 सित॰ 2026
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
एक अनधिकृत हमलावर `get_page_template()` पेज-टेम्पलेट रिज़ॉल्यूशन को सक्रिय थीम निर्देशिकाओं के बाहर एक चुनी हुई पठनीय स्थानीय `.php` फ़ाइल को शामिल करने के लिए बाध्य कर सकता है। यदि सर्वर और सक्रिय थीम दोनों के लिए प्रासंगिक पूर्व-शर्तें पूरी होती हैं, तो यह RCE का कारण बन सकता है।
स्रोत
9WordPress Core <= 7.1.1 अनधिकृत LFI से RCE - सत्यापन लैब, PoC, nuclei टेम्पलेट (GHSA-7hp8-65ch-5whp)
CVE-2026-87902 के लिए PoC — WordPress पेज-टेम्पलेट रिज़ॉल्यूशन में अनधिकृत पाथ ट्रैवर्सल (स्थानीय PHP इन्क्लूज़न, सशर्त RCE) एक पिन किए गए कमज़ोर लैब के साथ
CVE-2026-87902 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और डिस्क्लोज़र पैक, जो locate_template() के माध्यम से WordPress Core में एक अनऑथेंटिकेटेड लोकल फ़ाइल इन्क्लूज़न है, जिसमें एक लूपबैक लैब और पैच मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।