Luka PHP Local File Inclusion w motywie WordPress Kiamo
Wysokie ryzyko PHP Local File Inclusion w motywie WordPress Kiamo do wersji 1.3.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 48.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Kiamo - Responsive Business Service wykryto lukę PHP Local File Inclusion wynikającą z nieprawidłowej kontroli nazw plików w instrukcjach include/require. Luka ta dotyczy wersji do 1.3.3 i może umożliwić atakującemu wczytanie lokalnych plików PHP.
Wpływ biznesowy
Ta luka może pozwolić atakującym na wykonanie nieautoryzowanego kodu poprzez wczytanie lokalnych plików, co zagraża integralności i bezpieczeństwu serwera oraz danych. Operatorzy stron korzystających z motywu Kiamo powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Kiamo u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików serwera, monitorować logi pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję serwisu w sieci. Priorytetem jest szybka weryfikacja i zastosowanie poprawek bezpieczeństwa.