CVE-2026-22495AncoraThemes Greenville WordPress主题存在严重的文件包含漏洞,编号CVE-2026-22495。该漏洞源于PHP程序中未正确控制包含/引用语句的文件名,影响了1.3.2及以下所有版本。攻击者无需认证即可利用此漏洞,通过构造恶意请求实施本地文件包含攻击。成功利用该漏洞可能导致敏感信息泄露,并在特定条件下导致远程代码执行,对系统安全构成严重威胁。
该漏洞属于典型的PHP本地文件包含(LFI)漏洞。在Greenville主题的代码实现中,部分接收用户输入的参数直接被传递给了`include`、`require`等文件包含函数,而未经过严格的路径过滤或白名单校验。攻击者可以利用目录遍历序列(如`../`)绕过当前目录限制,访问并包含服务器上的任意文件。由于CVSS向量显示攻击复杂度为高(AC:H)但无需用户交互(UI:N)和权限(PR:N),攻击者一旦发现漏洞路径,即可远程读取敏感配置文件(如/etc/passwd或wp-config.php)。此外,若PHP配置允许(如allow_url_include开启),该漏洞可能进一步升级为远程文件包含(RFI),从而实现远程代码执行。