CVE-2026-22499Elated-Themes Lella WordPress主题存在PHP文件包含漏洞。由于对Include/Require语句的文件名控制不当,攻击者无需认证即可利用此漏洞执行本地文件包含攻击。这使得攻击者能够读取服务器上的敏感文件,或在特定条件下执行任意代码,严重影响系统安全。
该漏洞源于Elated-Themes Lella主题在处理包含文件时,未对用户提供的文件参数进行充分的安全验证和过滤。攻击者可以通过发送特制的HTTP请求,利用路径遍历序列(如../)来包含并执行服务器本地的任意文件。虽然漏洞描述提及远程文件包含,但实际表现为本地文件包含(LFI)。攻击者可利用此漏洞读取/etc/passwd、wp-config.php等敏感配置文件,获取数据库凭据。若服务器允许文件上传且上传目录可访问,攻击者还可能通过包含上传的恶意文件实现远程代码执行(RCE),从而完全控制服务器。