Критична вразливість завантаження файлів у темі WordPress Travelscape 1.0.3
Критична вразливість у темі WordPress Travelscape 1.0.3 дозволяє завантажувати шкідливі файли та виконувати код. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 48.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У темі WordPress Travelscape версії 1.0.3 виявлено вразливість, що дозволяє неавторизованим зловмисникам завантажувати шкідливі файли через недостатню перевірку у функції завантаження. Це може призвести до віддаленого виконання коду на ураженій системі.
Бізнес-вплив
Вразливість дозволяє атакуючим отримати контроль над сайтом WordPress шляхом завантаження та виконання довільних файлів. Це створює серйозні ризики для безпеки, включаючи компрометацію даних, порушення роботи сервісу та можливість подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Travelscape від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права на завантаження файлів, перевірити журнали на ознаки зловмисної активності та обмежити доступ до директорії теми. Важливо також регулярно моніторити систему та планувати пріоритетне усунення цієї вразливості.