Luka PHP Local File Inclusion w motywie WordPress Consultor AncoraThemes
Wysokie ryzyko PHP Local File Inclusion w motywie WordPress Consultor AncoraThemes. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 32.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Consultor firmy AncoraThemes wykryto lukę PHP Local File Inclusion, która wynika z niewłaściwej kontroli nazw plików w instrukcjach include/require. Luka ta może umożliwić atakującemu wczytanie lokalnych plików na serwerze.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może prowadzić do nieautoryzowanego dostępu do plików na serwerze, co zagraża integralności i poufności danych. Operatorzy stron korzystających z motywu Consultor powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym atakom i wyciekom informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Consultor i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Warto również rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających dostęp do plików.