Вразливість PHP Local File Inclusion у темі Enzio WordPress
Вразливість PHP Local File Inclusion у темі Enzio WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 48.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Enzio для WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і безпеку веб-сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних і порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Enzio від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу.