Вразливість PHP Local File Inclusion у темі Samex WooCommerce WordPress

Вразливість PHP Local File Inclusion у темі Samex WooCommerce може дозволити виконання локальних файлів. Рекомендується оновлення та аудит безпеки.
CVE-2023-25998CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі Samex WooCommerce WordPress

Вразливість PHP Local File Inclusion у темі Samex WooCommerce може дозволити виконання локальних файлів. Рекомендується оновлення та аудит безпеки.

CVSS
8.1 HIGH
EPSS
39.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Samex - Clean, Minimal Shop WooCommerce WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імені файлу для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до несанкціонованого виконання коду на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Samex від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритезуйте виправлення цієї вразливості серед інших.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки