Una vulnerabilidad crítica en WordPress afecta a todas las versiones desde 2016
A WordPress vulnerability scored 9.2/10 is present in all versions since 2016
Un fallo de path traversal sin autenticación en la resolución de plantillas de página permite a un atacante incluir un archivo .php local fuera del tema activo, lo que puede derivar en ejecución remota de código si el tema contiene un directorio que empieza por 'page-' y existe un archivo objetivo legible. Afecta a todas las versiones desde la 4.7 y tiene una puntuación CVSS de 9.2; ya está corregido en la 7.1.2 y en todas las ramas anteriores.
Un atacante no autenticado puede hacer que la resolución de plantillas de página de get_page_template() incluya un archivo .php local legible fuera de los directorios del tema activo.