Вразливість PHP Local File Inclusion у темі Valen для WooCommerce WordPress
Виявлено PHP Local File Inclusion у темі Valen для WooCommerce WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 47.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Valen для WooCommerce WordPress виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і доступність вебсайту. Для власників інфраструктури це означає можливі порушення роботи сервісів та компрометацію даних користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми Valen і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.