Вразливість PHP Local File Inclusion у темі WordPress Kiamo
Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Kiamo, що може дозволити виконання локальних файлів на сервері.
- CVSS
- 8.1 HIGH
- EPSS
- 48.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Kiamo виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі теми Kiamo повинні розглянути ризики компрометації своїх ресурсів та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Kiamo від розробника та застосувати їх. Якщо оновлень немає, обмежте доступ до файлів теми, перевірте журнали на підозрілі дії та мінімізуйте експозицію сервера в інтернеті. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.