점검 대응긴급KEV 미등록
CVE-2026-7515
betterdocs BetterDocs Pro 취약점
- 대응 우선순위
- 점검
- CVSS
- 9.8
- EPSS
- 0.89% 백분위 54.7% · 2026.06.27 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.06.19
CVSS 위험도가 높아 영향 여부를 우선 점검할 취약점
The BetterDocs Pro plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 3.8.0 via the `doc_style` parameter. This makes it possible for unauthenticated attackers to include and execute arbitrary .php files on the server, allowing the execution of any PHP code in those files. This can be used to bypass access controls, obtain sensitive data, or achieve code execution in cases where .php file types can be uploaded and included.
공급사 betterdocs
제품 BetterDocs Pro
영향 버전 0
수정 버전 공식 출처에서 확인 필요
CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-98
EPSS 데이터 기준일 2026.06.27