CVE-2026-16623
Unknown Create Block Theme 취약점
2.10.0 미만의 Create Block WordPress 플러그인은 사용자가 제공한 텍스트를 생성된 PHP 패턴 파일에 쓰기 전에 올바르게 이스케이프하지 않습니다. 이로 인해 해당 작업을 허용하는 capability는 보유하지만 일반적으로 PHP 파일 편집을 허용하는 capability는 거부된 멀티사이트 하위 사이트 관리자가 서버에 임의의 PHP 코드를 삽입하고 실행할 수 있습니다.
- 대응 우선순위
- 점검
- CVSS
- 8
- EPSS
- 0.23% 백분위 13.8% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.08.04