
Script diagnostico PHP in sola lettura che verifica la versione di WordPress, i checksum del core, i file PHP aggiuntivi e i percorsi noti dei plugin per l'esposizione a CVE-2026-87902 e gli indicatori di compromissione.
Script diagnostico read-only in un singolo file per verificare WordPress rispetto alle condizioni di sfruttamento di CVE-2026-87902 e ai tipici segni di compromissione.
Lo script non modifica né elimina nulla. Verifica:
page-*;register_argc_argv, include_path e la disponibilità di pearcmd.php;wp-admin, wp-includes e nella root;Scarica wp-cve-2026-87902-check.php nella root di WordPress accanto a wp-load.php.
Nel file sostituisci:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
con una lunga stringa casuale.
Apri:
https://example.com/wp-cve-2026-87902-check.php?key=TUA_CHIAVE
Salva il risultato e rimuovi lo script dal server.
Può essere eseguito anche da CLI:
php wp-cve-2026-87902-check.php
Il checker stesso è pensato per PHP 5.6+ e WordPress 4.7+. È adatto anche per siti vecchi su WordPress 5.x.
Per i siti multilingua il checker non presuppone che la locale corrente coincida con la locale del pacchetto WordPress: durante la verifica dei core checksums prova diverse locale rilevanti e en_US.
Questo non è un malware scanner completo né una prova dell'assenza di una compromissione storica. La marcatura INFO per un percorso noto di cache/security indica solo che tale percorso è utilizzato regolarmente dal plugin corrispondente; il contenuto del file, se necessario, va comunque verificato.
L'output contiene percorsi assoluti, login ed email degli amministratori — non pubblicarlo senza ripulirlo.
Advisory ufficiale WordPress:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp