INCIDENT EVIDENCE GRAPH

CVE-2026-87902:WordPress Core 远程文件包含漏洞

WordPress Core 存在远程文件包含漏洞,可能允许未经身份验证的攻击者使页面模板解析过程包含活动主题目录之外指定的、可读取的本地 `.php` 文件,从而导致远程代码执行。;所需行动:按照供应商说明采取缓解措施,确保遵守 CISA 的 BOD 26-04《根据风险确定安全更新优先级》(参见 Notes 中的 URL)指南以及 CISA 的《取证分诊要求》(参见 Notes 中的 URL)。对于云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁要求。;截止日期:2026-09-28

原始证据

  1. CVE-2026-87902:WordPress Core 远程文件包含漏洞

English