CVE-2026-22508AncoraThemes Dentalux WordPress主题存在严重的PHP本地文件包含漏洞。该漏洞由于对文件名控制不当,允许未经身份验证的攻击者通过特制请求包含服务器上的任意文件。攻击者利用此漏洞可读取敏感数据,严重威胁系统机密性、完整性和可用性。
该漏洞属于典型的PHP本地文件包含(LFI)漏洞。在AncoraThemes Dentalux主题的特定PHP文件中,开发人员直接使用了用户通过GET或POST请求提交的参数作为include()、require()等函数的参数,而未进行任何目录限制或特殊字符过滤。根据CVSS向量,攻击者无需用户交互即可远程利用此漏洞。攻击者通过在URL参数中插入目录遍历序列(如"../"),可以绕过当前执行目录的约束,进而读取服务器上任意路径下的文件。这不仅可能导致敏感配置信息(如数据库密码)泄露,在某些配置不当的服务器环境下,甚至可能结合日志投毒或文件上传技巧进一步升级为远程代码执行(RCE),从而完全控制服务器。