Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress
Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 47.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі BodyCenter - Gym, Fitness WooCommerce WordPress Theme виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Власники інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми BodyCenter від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритетно слід розглянути питання оновлення або заміни теми.