Luka PHP Remote File Inclusion w motywie WordPress PawFriends

Wysokie ryzyko luki PHP Remote File Inclusion w motywie PawFriends WordPress do wersji 1.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-22381CVSS 8.1Web

Luka PHP Remote File Inclusion w motywie WordPress PawFriends

Wysokie ryzyko luki PHP Remote File Inclusion w motywie PawFriends WordPress do wersji 1.3. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
25.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw WordPress PawFriends - Pet Shop and Veterinary zawiera lukę PHP Remote File Inclusion, umożliwiającą lokalne włączenie plików PHP. Luka dotyczy wersji do 1.3 włącznie i może prowadzić do wykonania nieautoryzowanego kodu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może pozwolić atakującym na wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności witryny oraz danych. Operatorzy stron korzystających z motywu PawFriends powinni potraktować tę lukę priorytetowo, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu PawFriends i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie ekspozycji serwisu, przegląd logów pod kątem podejrzanej aktywności oraz monitorowanie środowiska. Warto również rozważyć wdrożenie dodatkowych mechanizmów zabezpieczających przed wstrzyknięciem plików.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS