Kritiska WordPress ievainojamība CVE-2026-87902

CERT.LV Version 1 original current

Imported from official source

Vairākās WordPress versijās atklāta kritiska ievainojamība CVE-2026-87902 ar CVSS v4.0 vērtējumu 9,2 . Tā neautentificētam uzbrucējam ļauj panākt, ka get_page_template() funkcija lapas veidnes noteikšanas procesā iekļauj lasāmu .php failu ārpus aktīvās tēmas direktorijām.

This version

Version
1 of 1
Recorded
October 03, 2026 20:32
Change
Initial
Content hash
eee272dda80150bc71c9d7933d2e49b3
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.