WordPress, 2016년 이후 모든 버전에 치명적 취약점…CVSS 9.2
A WordPress vulnerability scored 9.2/10 is present in all versions since 2016
WordPress의 page-template 처리 과정에서 인증 없이 경로를 조작할 수 있는 취약점이 발견됐다. 공격자는 테마 디렉터리 밖의 .php 파일을 include하도록 만들 수 있으며, 특정 조건이 충족되면 RCE로 이어진다. page-로 시작하는 디렉터리를 가진 Twenty Twelve, Twenty Fourteen, Neve, Hestia, Sydney 테마가 영향을 받고, Docker 공식 php 이미지와 PHP 8.5 미만 cPanel 기본 설정도 위험하다. 4.7까지 모든 브랜치에 패치가 백포트됐다.
인증되지 않은 공격자가 get_page_template() 페이지 템플릿 해석을 통해 활성 테마 디렉터리 밖에 있는, 읽기 가능한 로컬 .php 파일을 include하도록 만들 수 있습니다.