Вразливість PHP Local File Inclusion у темі WordPress Kiamo

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Kiamo, що може дозволити виконання локальних файлів на сервері.
CVE-2025-31633CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress Kiamo

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Kiamo, що може дозволити виконання локальних файлів на сервері.

CVSS
8.1 HIGH
EPSS
48.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Kiamo виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі теми Kiamo повинні розглянути ризики компрометації своїх ресурсів та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Kiamo від розробника та застосувати їх. Якщо оновлень немає, обмежте доступ до файлів теми, перевірте журнали на підозрілі дії та мінімізуйте експозицію сервера в інтернеті. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки