CVE-2024-10763: Уразливість Local File Inclusion у темі Campress для WordPress

Уразливість Local File Inclusion у темі Campress для WordPress дозволяє виконувати довільний код. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10763CVSS 9.8Web

CVE-2024-10763: Уразливість Local File Inclusion у темі Campress для WordPress

Уразливість Local File Inclusion у темі Campress для WordPress дозволяє виконувати довільний код. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
88.23%
Активно використовується
немає в KEV
Продукт
campress

Що відомо

Тема Campress для WordPress містить критичну уразливість Local File Inclusion у функції 'campress_woocommerce_get_ajax_products' у версіях до 1.35 включно. Це дозволяє неавторизованим зловмисникам виконувати довільні PHP-файли на сервері.

Бізнес-вплив

Уразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері. Власники сайтів на базі WordPress з темою Campress ризикують компрометацією системи та порушенням цілісності даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від розробника теми Campress і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження та виконання PHP-файлів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки