Вразливість PHP Local File Inclusion у темі MBStore для WooCommerce
Виявлено критичну вразливість PHP Local File Inclusion у темі MBStore для WooCommerce. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 39.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі MBStore для WooCommerce виявлено вразливість PHP Local File Inclusion, що дозволяє зловмисникам включати локальні файли через неналежний контроль імен файлів у PHP-скриптах. Проблема присутня у версіях теми до 2.3 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання небажаного коду або розкриття конфіденційної інформації на веб-сервері, що негативно впливає на безпеку інтернет-магазинів на базі WooCommerce. Власники сайтів ризикують компрометацією даних та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми MBStore від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити логи на ознаки експлуатації та мінімізувати ризики шляхом обмеження прав доступу до серверних файлів.