WordPress ha publicado una parche de seguridad para corregir una vulnerabilidad crítica que permite a un atacante no autenticado realizar una ejecución remota condicional (RCE) en versiones anteriores a la 7.1.2. El fallo, descubierto por Robert Ressl, se origina en la resolución de plantillas de página, donde un atacante puede forzar la inclusión de un archivo .php local legible fuera de las directrices del tema activo. Esta técnica explota una condición específica: la existencia de una directriz de nivel superior en el tema activo cuyo nombre comienza con 'page-', una característica presente en temas heredados como Twenty Twelve y Twenty Fourteen, así como en temas populares de terceros como Neve, Hestia y Sydney. Para materializar la RCE, el atacante debe contar con un archivo .php objetivo en el servidor que sea legible por la cuenta del servidor web, como 'pearcmd.php' cuando se utiliza la transición PEAR→RCE. La vulnerabilidad afecta a una amplia gama de versiones, desde la 4.7.0 hasta la 6.9.8, y también impacta en entornos específicos como la imagen oficial de Docker para PHP y configuraciones predeterminadas de cPanel con PHP inferior a la versión 8.5. WordPress 7.1.2 incluye la corrección, y la solución ha sido retroalimentada a todas las ramas hasta la versión 4.7.0 para garantizar la seguridad de los usuarios con sistemas operativos antiguos.
