Уразливість Local File Inclusion у Ultimate Bootstrap Elements для Elementor
Виявлено критичну уразливість Local File Inclusion у темі Ultimate Bootstrap Elements для Elementor, що може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 66.99%
- Активно використовується
- немає в KEV
- Продукт
- ultimate bootstrap elements for elementor
Що відомо
У темі Bootstrap Ultimate для WordPress виявлено критичну уразливість Local File Inclusion (LFI) у версіях до 1.4.9 включно через параметр path. Це дозволяє неавторизованим зловмисникам виконувати PHP-код на сервері, що може призвести до обходу контролю доступу, викрадення даних або віддаленого виконання коду.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для веб-сайтів на WordPress, які використовують тему Ultimate Bootstrap Elements для Elementor. Зловмисники можуть отримати контроль над сервером, викрасти конфіденційні дані або порушити роботу сервісів. Відсутність належного захисту може призвести до значних фінансових та репутаційних втрат для власників інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра path, провести аудит логів на предмет підозрілої активності, а також зменшити експозицію сервера в мережі. Важливо також перевірити налаштування PHP, зокрема відключити php://filter, якщо це можливо.