Вразливість PHP Local File Inclusion у темі Samex WooCommerce WordPress
Вразливість PHP Local File Inclusion у темі Samex WooCommerce може дозволити виконання локальних файлів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 39.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Samex - Clean, Minimal Shop WooCommerce WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імені файлу для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до несанкціонованого виконання коду на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Для власників інфраструктури це означає потенційні ризики компрометації даних і порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Samex від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритезуйте виправлення цієї вразливості серед інших.