CVE-2026-27081Mikado-Themes Rosebud WordPress 主题存在 PHP 文件包含漏洞,由于对 Include/Require 语句的文件名控制不当,允许未经身份验证的攻击者执行本地文件包含攻击。该漏洞影响 1.4 及以下版本,可能导致敏感信息泄露,甚至在特定条件下导致远程代码执行。
该漏洞的核心在于 PHP 代码中使用 `include` 或 `require` 函数时,直接将用户可控的参数传入而未进行安全过滤。攻击者可以通过发送特制的 HTTP 请求,利用路径遍历字符(如 `../`)绕过目录限制,读取服务器上的任意文件(如 `/etc/passwd`、配置文件等)。由于 CVSS 评分高达 8.1 且无需用户交互(PR:N/UI:N),这表明该漏洞可能较容易被利用,且可能导致严重的数据泄露或服务器接管。