
WordPressのバージョン、コアチェックサム、追加のPHPファイル、既知のプラグインパスを検査し、CVE-2026-87902への露出と侵害の指標を確認する読み取り専用のPHP診断スクリプトです。
WordPress を CVE-2026-87902 の悪用条件および典型的な侵害の痕跡について確認するための、単一ファイルの読み取り専用診断スクリプトです。
このスクリプトは何も変更せず、削除もしません。以下を確認します:
page-*;register_argc_argv、include_path、および pearcmd.php の利用可否;wp-admin、wp-includes、およびルート内の余分な PHP ファイル;wp-cve-2026-87902-check.php を wp-load.php の隣、WordPress のルートにダウンロードします。
ファイル内の以下を置き換えます:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
長いランダム文字列に置き換えます。
以下を開きます:
https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
結果を保存し、スクリプトをサーバーから削除します。
CLI から実行することもできます:
php wp-cve-2026-87902-check.php
チェッカー自体は PHP 5.6+ および WordPress 4.7+ を対象としています。WordPress 5.x の古いサイトにも使用できます。
多言語サイトの場合、チェッカーは現在のロケールが WordPress パッケージのロケールと等しいとは想定していません。core checksums の確認時には、いくつかの関連ロケールと en_US を試します。
これは完全なマルウェアスキャナーではなく、過去の侵害がなかったことの証明でもありません。既知の cache/security パスに対する INFO の表示は、そのようなパスが該当プラグインによって正規に使用されていることを示すだけであり、必要に応じてファイルの内容を確認する必要があります。
出力には絶対パス、管理者のログイン名およびメールアドレスが含まれます。サニタイズせずに公開しないでください。
WordPress 公式アドバイザリ:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp