Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress

Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та обмеження доступу.
CVE-2023-25999CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress

Вразливість PHP Local File Inclusion у темі BodyCenter WooCommerce WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
47.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі BodyCenter - Gym, Fitness WooCommerce WordPress Theme виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Власники інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми BodyCenter від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритетно слід розглянути питання оновлення або заміни теми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки