ページテンプレートの解決における認証不要のパストラバーサルにより、条件付きRCEが発生する
特定の条件を満たすと無認証でパストラバーサルが可能となり、ひいては RCE (リモートからのコードの実行)が可能となる欠陥です。
4.7以降の全ての WordPress に欠陥があり、4.7.37 / 4.8.32 / ... / 7.0.6 / 7.1.2 で修正されています(上記リンクにバージョンの一覧があります)。通常は最新版(または各ブランチの最新版)に自動更新されているはずですが、WordPress ご利用の方はご確認ください。