
Read-only PHP diagnostic script that checks WordPress version, core checksums, extra PHP files, and known plugin paths for CVE-2026-87902 exposure and compromise indicators.
Однофайловый read-only диагностический скрипт для проверки WordPress на условия эксплуатации CVE-2026-87902 и типичные признаки компрометации.
Скрипт ничего не изменяет и не удаляет. Он проверяет:
page-*;register_argc_argv, include_path и доступность pearcmd.php;wp-admin, wp-includes и корне;Скачайте wp-cve-2026-87902-check.php в корень WordPress рядом с wp-load.php.
В файле замените:
$ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
на длинную случайную строку.
Откройте:
https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
Сохраните результат и удалите скрипт с сервера.
Можно запускать и из CLI:
php wp-cve-2026-87902-check.php
Сам чекер рассчитан на PHP 5.6+ и WordPress 4.7+. Он пригоден в том числе для старых сайтов на WordPress 5.x.
Для multilingual-сайтов checker не предполагает, что текущая локаль равна локали пакета WordPress: при проверке core checksums он пробует несколько релевантных локалей и en_US.
Это не полноценный malware scanner и не доказательство отсутствия исторического взлома. Отметка INFO для известного cache/security-пути означает только, что такой путь штатно используется соответствующим плагином; содержимое файла при необходимости всё равно нужно проверять.
Вывод содержит абсолютные пути, логины и email администраторов — не публикуйте его без очистки.
Официальный advisory WordPress:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp