Luka PHP Local File Inclusion w motywie Bajaar WooCommerce
Wykryto lukę PHP Local File Inclusion w motywie Bajaar WooCommerce. Zalecane szybkie aktualizacje i ograniczenie ekspozycji serwisu.
- CVSS
- 8.1 HIGH
- EPSS
- 32.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Bajaar WooCommerce wykryto lukę typu PHP Local File Inclusion, wynikającą z nieprawidłowej kontroli nazw plików w instrukcjach include/require. Luka ta może umożliwić atakującemu wczytanie lokalnych plików PHP, co stwarza ryzyko eskalacji uprawnień lub ujawnienia danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z motywu Bajaar WooCommerce, luka ta stanowi poważne zagrożenie bezpieczeństwa, mogące prowadzić do nieautoryzowanego dostępu do plików serwera lub wykonania złośliwego kodu. Może to skutkować przerwami w działaniu serwisu, utratą danych lub naruszeniem prywatności użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Bajaar i ich wdrożenie. W przypadku braku łatki, ograniczenie dostępu do plików serwera, przegląd logów pod kątem podejrzanej aktywności oraz ograniczenie ekspozycji serwisu w sieci. Priorytetowe traktowanie tej luki w procesie zarządzania podatnościami jest wskazane.