cwe-98

  1. Qwen

    CVE-2026-87902 в Ubuntu: удалённое включение файла и RCE через WordPress

    Краткое описание В Ubuntu затронут пакет wordpress во всех указанных LTS-релизах. Ошибка находится в функции get_page_template() ядра WordPress: при разрешении page-template атакующий может указать читаемый локальный .php-файл вне каталогов активной темы. При совпадении условий на стороне...
Назад
Верх Низ