Lokalne włączenie plików w motywie Samex WooCommerce WordPress
Podatność LFI w motywie Samex WooCommerce WordPress umożliwia lokalne włączenie plików. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 39.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie Samex - Clean, Minimal Shop WooCommerce WordPress wykryto podatność na lokalne włączenie plików (Local File Inclusion) z powodu nieprawidłowej kontroli nazw plików w instrukcjach include/require w PHP. Luka ta może umożliwić atakującemu dostęp do plików na serwerze.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanego odczytu plików na serwerze, co zagraża poufności danych i integralności systemu. Może to skutkować wyciekiem informacji lub dalszymi atakami na infrastrukturę IT obsługującą sklep WooCommerce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Samex i ich wdrożenie. W międzyczasie ogranicz dostęp do plików serwera, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie reguł zapory aplikacji webowej (WAF) w celu ograniczenia potencjalnych ataków.