Luka PHP Local File Inclusion w motywie WordPress Kiamo

Wysokie ryzyko PHP Local File Inclusion w motywie WordPress Kiamo do wersji 1.3.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-31633CVSS 8.1Web

Luka PHP Local File Inclusion w motywie WordPress Kiamo

Wysokie ryzyko PHP Local File Inclusion w motywie WordPress Kiamo do wersji 1.3.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
48.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Kiamo - Responsive Business Service wykryto lukę PHP Local File Inclusion wynikającą z nieprawidłowej kontroli nazw plików w instrukcjach include/require. Luka ta dotyczy wersji do 1.3.3 i może umożliwić atakującemu wczytanie lokalnych plików PHP.

Wpływ biznesowy

Ta luka może pozwolić atakującym na wykonanie nieautoryzowanego kodu poprzez wczytanie lokalnych plików, co zagraża integralności i bezpieczeństwu serwera oraz danych. Operatorzy stron korzystających z motywu Kiamo powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Kiamo u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików serwera, monitorować logi pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję serwisu w sieci. Priorytetem jest szybka weryfikacja i zastosowanie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS