Luka PHP Remote File Inclusion w motywie WordPress Apollo AncoraThemes
Wykryto poważną lukę PHP Remote File Inclusion w motywie WordPress Apollo AncoraThemes (do wersji 1.3.1). Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 32.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Apollo AncoraThemes (wersje do 1.3.1) wykryto lukę PHP Remote File Inclusion, która pozwala na lokalne dołączenie plików PHP. Ta podatność może umożliwić atakującemu wykonanie złośliwego kodu na serwerze.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z motywu Apollo, mogąc prowadzić do nieautoryzowanego dostępu i wykonania kodu. Może to skutkować utratą danych, defacementem strony lub dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję motywu Apollo i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku łatki zaleca się ograniczenie dostępu do krytycznych plików, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.