WordPress: 인증 없이 악용 가능한 경로 순회 취약점, 조건 충족 시 원격 코드 실행으로 이어짐

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-09-23 개발(SW)

WordPress의 get_page_template() 에서 인증 없는 공격자가 활성 테마 디렉터리 밖의 읽기 가능한 로컬 .php 파일을 포함시킬 수 있는 취약점이 발견됨 원격 코드 실행(RCE) 으로 이어지려면 활성 테마의 디렉터리 구조와 서버의 파일 및…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=34160