Обход каталогов в WordPress Core подключает файлы вне темы и уже проверяется сканерами

WordPress
22 сентября 2026 года команда безопасности WordPress закрыла уязвимость CVE-2026-87902 в ядре системы. Ошибка позволяет неавторизованному человеку заставить сайт подключить локальный PHP-файл за пределами каталога активной темы.