CVE-2026-27075CVE-2026-27075 是 Mikado-Themes Belfort WordPress 主题中发现的一个高危漏洞。由于该主题未能正确控制 PHP 包含语句中的文件名,导致存在本地文件包含(LFI)漏洞。攻击者无需认证即可利用此漏洞,通过构造恶意请求读取服务器上的敏感文件。该漏洞影响 Belfort 主题 1.0 及以下版本,严重威胁服务器的机密性、完整性和可用性。
该漏洞的成因在于 Mikado-Themes Belfort 主题在处理文件包含逻辑时,对用户输入的参数缺乏严格的过滤和验证。应用程序直接将攻击者可控的参数拼接到文件路径中,并传递给 PHP 的 `include` 或 `require` 函数执行。攻击者可以利用目录遍历序列(如 `../`)绕过目录限制,访问 Web 根目录之外的系统文件。虽然 CVE 描述主要提及本地文件包含,但在特定 PHP 配置(如 `allow_url_include` 开启)下,利用日志中毒等技术,该漏洞可能进一步升级为远程代码执行(RCE),从而完全控制服务器。