CVE-2026-87902
Un attaccante non autenticato può far sì che la risoluzione del template di pagina di get_page_template() includa un file .php locale leggibile scelto al di...
- Pubblicato
- 22 set 2026
- Aggiornato
- 22 set 2026
- Assegnazione CNA
- hackerone
- Evidenza osservata
- 22 set 2026
CVSS primario
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
Un attaccante non autenticato può far sì che la risoluzione del template di pagina di `get_page_template()` includa un file `.php` locale leggibile scelto al di fuori delle directory del tema attivo. Se sono soddisfatte le precondizioni rilevanti sia per il server che per il tema attivo, ciò può portare a RCE.
Fonti
9WordPress Core <= 7.1.1 LFI non autenticato verso RCE - laboratorio di validazione, PoC, template nuclei (GHSA-7hp8-65ch-5whp)
PoC per CVE-2026-87902 — path traversal non autenticato nella risoluzione dei page-template di WordPress (inclusione PHP locale, RCE condizionale) con un lab vulnerabile bloccato
Proof-of-concept e pacchetto di divulgazione per CVE-2026-87902, un'inclusione di file locale non autenticata in WordPress Core tramite locate_template(), con un laboratorio loopback e indicazioni per la patch.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.