WordPress schließt kritische Lücke, die seit 2016 in jeder Version steckte
A WordPress vulnerability scored 9.2/10 is present in all versions since 2016
Eine unauthentifizierte Path-Traversal-Schwachstelle in der Page-Template-Auflösung von get_page_template() erlaubt Angreifern, beliebige lesbare lokale .php-Dateien außerhalb des aktiven Themes einzubinden – unter bestimmten Bedingungen bis hin zu RCE. Betroffen sind alle Versionen von 4.7 bis 7.1.1, darunter Themes wie Twenty Twelve, Twenty Fourteen, Neve, Hestia und Sydney. Der Fix wurde bis zurück zu 4.7 portiert.
Ein unauthentifizierter Angreifer kann get_page_template() dazu bringen, eine gewählte lesbare lokale .php-Datei außerhalb der aktiven Theme-Verzeichnisse einzubinden.