Исследователь Роберт Рессл обнаружил уязвимость обхода каталога в WordPress версии 7.0.2. Атакующий может использовать её для включения локальных PHP-файлов, что при определённых условиях приводит к выполнению кода.
Уязвимость затрагивает WordPress версии 7.0.2. Исправление выпущено в версиях 7.1.2 и 7.0.6, а также бэкпортировано в ветки, начиная с 4.7.37. Для эксплуатации требуется наличие опубликованной страницы, использующей шаблон по умолчанию, и определённой структуры темы.
ⓘ Что такое Path Traversal
Path Traversal — это тип уязвимости, позволяющий злоумышленнику получать доступ к файлам и каталогам, находящимся за пределами корневого каталога веб-сервера. Атакующий манипулирует путями к файлам, используя специальные символы, такие как «../», чтобы подняться по иерархии каталогов и получить доступ к конфиденциальным данным или выполнить произвольный код.
# Exploit Title: WordPress 7.0.2 - Path Travesal
# Google Dork: N/A
# Date: 2026-09-22
# Exploit Author: Robert Ressl (https://ressl.ch)
# Vendor Homepage: https://wordpress.org
# Software Link: https://wordpress.org/download/releases/
# Version: WordPress 7.0.2 (patched in 7.1.2 and 7.0.6; backports to every =
branch down to 4.7.37)
# Tested on: WordPress 7.0.2 / PHP 8.3.33 (Apache module) / MySQL 8.4 (offi=
cial wordpress:7.0.2-php8.3-apache image, x86-64 and arm64)
# CVE: CVE-2026-87902
# Advisory: https://github.com/WordPress/wordpress-develop/security/advisor=
…
Источники: Exploit-DB · Anti-Malware
@cbunit