WordPress 4.7.x < 4.7.37 / 4.8.x < 4.8.32 / 4.9.x < 4.9.33 / 5.0.x < 5.0.29 / 5.1.x < 5.1.26 / 5.2.x < / 5.3.x < 5.3.255.2.28 / 5.4.x < 5.4.23 / 5.5.x < 5.5.22 / 5.6.x < 5.6.21 / 5.7.x < 5.7.19 / 5.8.x < 5.8.17 / 5.9.x < 5.9.18 / 6.0.x < 6.0.16 / 6.1.x < 6.1.14 / 6.2.x < 6.2.13 / 6.3.x < 6.3.12 / 6.4.x < 6.4.12 / 6.5.x < 6.5.12 / 6.6.x < 6.6.9 / 6.7.x < 6.7.9 / 6.8.x < 6.8.10 / 6.9.x < 6.9.9 / 7.0.x <7.0.6 / 7.1.x < 7.1.2 页面模板路径遍历

critical Nessus 插件 ID 350092

简介

远程 Web 服务器上运行的 PHP 应用程序受到路径遍历漏洞的影响。

描述

远程主机上安装的 WordPress 版本低于 4.7.x 、 或 4.8.324.8.x 之前 、 5.0.295.0.x4.9.x4.9.33或 之前 、 5.1.x5.1.26或 之前 、 或 之前 、 5.2.x5.2.28或之前 、 5.4.235.3.255.3.x5.4.x 或之前 、 5.5.225.5.x 或之前 、 5.6.x5.6.21或之前 、 5.7.x 或之前 5.7.19、 或5.8.x之前 5.8.17、 6.1.x6.0.166.2.135.9.x6.2.x5.9.186.1.146.0.x 或 之前 、4.7.37 或6.3.x之前 ,或6.4.x之前 6.4.12,或6.5.x之前 6.5.12,或6.6.x之前 6.6.9,或6.7.x之前 6.7.9,或6.8.x之前 6.8.10,或7.0.x6.9.96.9.x7.0.6之前 ,或之前 ,或 之前 。7.1.x7.1.26.3.12 因此,该软件受到一个漏洞影响。

- 未经认证的攻击者可使 get_page_template() 页面模板解析包含活动主题目录以外的选定可读本地.php文件。如果同时满足服务器和活动主题的相关先决条件,这可导致 RCE。(CVE-2026-87902)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 WordPress 版本 / / / 4.9.33 / 6.7.95.9.187.0.66.8.106.5.126.4.126.2.135.1.265.4.235.0.295.2.285.6.216.9.96.6.96.3.125.8.175.3.256.1.145.5.226.0.165.7.19 或7.1.2更高版本。4.7.374.8.32

另见

https://wordpress.org/news/2026/09/wordpress-7-1-2-release/

http://www.nessus.org/u?aa8c545d

插件详情

严重性: Critical

ID: 350092

文件名: wordpress_CVE-2026-87902.nasl

版本: 1.2

类型: Remote

系列: CGI abuses

发布时间: 2026/9/25

最近更新时间: 2026/9/26

配置: 启用偏执模式

支持的传感器: Nessus

Enable CGI Scanning: true

风险信息

VPR

风险因素: Critical

分数: 9.2

百分位: 99.77

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 5.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2026-87902

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.5

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.2

Threat Score: 9.2

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/a:wordpress:wordpress

必需的 KB 项: installed_sw/WordPress, www/PHP, Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/22

漏洞发布日期: 2026/9/22

CISA 已知可遭利用的漏洞到期日期: 2026/9/28

参考资料信息

CVE: CVE-2026-87902

IAVA: 2026-A-1055