
WordPress 버전, 코어 체크섬, 추가 PHP 파일, 알려진 플러그인 경로를 검사하여 CVE-2026-87902 노출 및 침해 지표를 확인하는 읽기 전용 PHP 진단 스크립트입니다.
WordPress가 CVE-2026-87902의 악용 조건 및 일반적인 침해 징후에 해당하는지 확인하기 위한 단일 파일 읽기 전용 진단 스크립트입니다.
이 스크립트는 아무것도 변경하거나 삭제하지 않습니다. 다음을 확인합니다:
page-* 디렉터리;register_argc_argv, include_path 및 pearcmd.php 접근 가능 여부;wp-admin, wp-includes 및 루트의 불필요한 PHP 파일;wp-cve-2026-87902-check.php를 wp-load.php 옆의 WordPress 루트에 다운로드합니다.
파일에서 다음을:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
긴 무작위 문자열로 교체합니다.
다음을 엽니다:
https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
결과를 저장하고 서버에서 스크립트를 삭제합니다.
CLI에서도 실행할 수 있습니다:
php wp-cve-2026-87902-check.php
체커 자체는 PHP 5.6+ 및 WordPress 4.7+를 대상으로 합니다. WordPress 5.x를 사용하는 오래된 사이트에도 사용할 수 있습니다.
다국어 사이트의 경우 체커는 현재 로케일이 WordPress 패키지의 로케일과 같다고 가정하지 않습니다: core checksums를 확인할 때 여러 관련 로케일과 en_US를 시도합니다.
이것은 완전한 malware scanner가 아니며 과거 해킹이 없었다는 증거도 아닙니다. 알려진 cache/security 경로에 대한 INFO 표시는 해당 경로가 해당 플러그인에서 정상적으로 사용된다는 의미일 뿐입니다; 필요한 경우 파일 내용은 여전히 확인해야 합니다.
출력에는 절대 경로, 관리자 로그인 및 이메일이 포함됩니다 — 정리하지 않고 공개하지 마십시오.
공식 WordPress advisory:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp