Luka PHP Remote File Inclusion w motywie WordPress PawFriends
Wysokie ryzyko luki PHP Remote File Inclusion w motywie PawFriends WordPress do wersji 1.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 25.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw WordPress PawFriends - Pet Shop and Veterinary zawiera lukę PHP Remote File Inclusion, umożliwiającą lokalne włączenie plików PHP. Luka dotyczy wersji do 1.3 włącznie i może prowadzić do wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może pozwolić atakującym na wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności witryny oraz danych. Operatorzy stron korzystających z motywu PawFriends powinni potraktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu PawFriends i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie ekspozycji serwisu, przegląd logów pod kątem podejrzanej aktywności oraz monitorowanie środowiska. Warto również rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających przed wstrzyknięciem plików.