CVE-2026-87902
Неаутентифицированный злоумышленник может заставить разрешение шаблона страницы get_page_template() включить выбранный читаемый локальный .php-файл за...
- Опубликовано
- 22 сент. 2026 г.
- Обновлено
- 22 сент. 2026 г.
- Назначение CNA
- hackerone
- Наблюдены доказательства
- 22 сент. 2026 г.
Первичный CVSS
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
Неаутентифицированный злоумышленник может заставить разрешение шаблона страницы `get_page_template()` включить выбранный читаемый локальный `.php`-файл за пределами каталогов активной темы. Если выполнены соответствующие предварительные условия как для сервера, так и для активной темы, это может привести к RCE.
Источники
9WordPress Core <= 7.1.1 неаутентифицированный LFI до RCE — лаборатория валидации, PoC, шаблон nuclei (GHSA-7hp8-65ch-5whp)
PoC для CVE-2026-87902 — неаутентифицированный обход пути в разрешении шаблонов страниц WordPress (локальное включение PHP, условное RCE) с закреплённой уязвимой лабораторией
Proof-of-concept и пакет раскрытия для CVE-2026-87902 — неаутентифицированное локальное включение файлов в WordPress Core через locate_template(), с loopback-лабораторией и рекомендациями по патчу.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.