CVE-2026-22512Elated-Themes Roisin WordPress主题存在PHP本地文件包含漏洞。该漏洞源于对Include/Require语句的文件名控制不严,未经身份验证的攻击者可利用此漏洞读取服务器敏感文件,可能导致系统关键信息被窃取,影响范围涵盖1.2.1及以下版本。
该漏洞的核心原理在于PHP应用程序未能正确过滤用户输入的文件路径参数,直接将其传递给include或require等文件包含函数。在Elated-Themes Roisin主题的代码逻辑中,存在一处接收外部参数并加载文件的接口。攻击者利用此缺陷,可以通过URL参数注入路径遍历序列(如“../”),从而突破Web根目录的访问限制。由于攻击无需用户交互且无需身份验证(PR:N/UI:N),攻击者可远程读取服务器上的任意敏感文件,例如/etc/passwd、数据库配置文件wp-config.php等。在某些特定服务器配置下,该LFI漏洞还可结合用户代理毒化或日志文件包含等技术,进一步升级为远程代码执行(RCE),从而完全控制服务器。