CVE-2026-87902
認証されていない攻撃者は、get_page_template() のページテンプレート解決に、アクティブなテーマディレクトリ外の任意の読み取り可能なローカル .php ファイルを含めることができます。サーバーとアクティブなテーマの両方について関連する前提条件が満たされている場合、これは RCE...
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- hackerone
- 観察された証拠
- 2026/09/22
プライマリ CVSS
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H概要
認証されていない攻撃者は、`get_page_template()` のページテンプレート解決に、アクティブなテーマディレクトリ外の任意の読み取り可能なローカル `.php` ファイルを含めることができます。サーバーとアクティブなテーマの両方について関連する前提条件が満たされている場合、これは RCE につながる可能性があります。
ソース
6CVE-2026-87902 の PoC — WordPress のページテンプレート解決における未認証のパストラバーサル(ローカル PHP インクルージョン、条件付き RCE)、脆弱なラボを固定
CVE-2026-87902 の概念実証および開示パック。これは `locate_template()` を経由した WordPress Core における未認証のローカルファイルインクルージョンであり、ループバックラボとパッチガイダンスを含みます。
再現ラボ + URLリストスキャナー + CVE-2026-87902 / GHSA-7hp8-65ch-5whp のPoC — WordPress get_page_template() の未認証LFIから条件付きRCEへ (WP 4.7.0-7.1.1、7.1.2で修正済み)。許可された/防御的なテスト。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。