CVE-2026-87902
인증되지 않은 공격자가 get_page_template() 페이지 템플릿 해석이 활성 테마 디렉터리 외부의 선택된 읽기 가능한 로컬 .php 파일을 포함하도록 만들 수 있습니다. 서버와 활성 테마 모두에 대한 관련 사전 조건이 충족되면 이는 RCE로 이어질 수 있습니다.
- 게시됨
- 2026. 9. 22.
- 업데이트됨
- 2026. 9. 22.
- CNA 할당 중
- hackerone
- 증거 관찰됨
- 2026. 9. 22.
기본 CVSS
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H요약
인증되지 않은 공격자가 `get_page_template()` 페이지 템플릿 해석이 활성 테마 디렉터리 외부의 선택된 읽기 가능한 로컬 `.php` 파일을 포함하도록 만들 수 있습니다. 서버와 활성 테마 모두에 대한 관련 사전 조건이 충족되면 이는 RCE로 이어질 수 있습니다.
소스
6CVE-2026-87902 PoC — WordPress 페이지 템플릿 해석 과정의 인증되지 않은 경로 순회(로컬 PHP 포함, 조건부 RCE), 취약한 랩 환경 고정 포함
CVE-2026-87902에 대한 개념 증명 및 공개 패키지로, locate_template()를 통한 WordPress Core의 인증되지 않은 로컬 파일 포함 취약점이며, 루프백 랩과 패치 지침을 포함합니다.
CVE-2026-87902 / GHSA-7hp8-65ch-5whp 재현 랩 + URL 목록 스캐너 + PoC — WordPress get_page_template() 비인증 LFI에서 조건부 RCE로 이어지는 취약점 (WP 4.7.0-7.1.1, 7.1.2에서 수정됨). 허가된/방어적 테스트.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.