CVE-2024-10763: Уразливість Local File Inclusion у темі Campress для WordPress
Уразливість Local File Inclusion у темі Campress для WordPress дозволяє виконувати довільний код. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 88.23%
- Активно використовується
- немає в KEV
- Продукт
- campress
Що відомо
Тема Campress для WordPress містить критичну уразливість Local File Inclusion у функції 'campress_woocommerce_get_ajax_products' у версіях до 1.35 включно. Це дозволяє неавторизованим зловмисникам виконувати довільні PHP-файли на сервері.
Бізнес-вплив
Уразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері. Власники сайтів на базі WordPress з темою Campress ризикують компрометацією системи та порушенням цілісності даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від розробника теми Campress і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження та виконання PHP-файлів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі.