CVE-2026-22503ThemeREX Nelson主题存在PHP本地文件包含漏洞,由于对包含/require语句中的文件名控制不当,允许未经身份验证的攻击者执行PHP本地文件包含攻击。该漏洞影响Nelson主题1.2.0及以下版本,成功利用可导致敏感信息泄露,CVSS评分为8.1,风险等级为高危。
该漏洞源于ThemeREX Nelson主题在处理用户输入的文件路径参数时,缺乏有效的安全校验机制,直接将用户可控的数据传递给PHP的include或require等文件包含函数。由于未对目录遍历字符(如../)进行过滤,攻击者能够操纵文件路径指向服务器上的敏感位置。根据CVSS向量分析,该漏洞无需身份验证(PR:N)且无用户交互(UI:N),攻击者只需通过网络发送特制数据包即可触发。虽然利用复杂度较高(AC:H),但成功利用后,攻击者可读取任意系统文件(如/etc/passwd, wp-config.php),甚至结合文件上传漏洞进一步升级为远程代码执行(RCE),严重威胁服务器安全。