Критична вразливість Local File Inclusion у темі Madara для WordPress
Вразливість Local File Inclusion у темі Madara для WordPress дозволяє віддалене виконання коду. Рекомендується оновити тему та перевірити безпеку сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 94.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість Local File Inclusion у темі Madara для WordPress (версії до 2.2.2 включно) дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері через параметр 'template'. Це може призвести до обходу контролю доступу та викрадення конфіденційних даних.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для веб-сайтів на базі WordPress із темою Madara, оскільки дозволяє віддалене виконання коду. Це може спричинити компрометацію серверів, витік даних та порушення роботи сервісів, що негативно впливає на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Madara від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'template', провести аудит логів на предмет підозрілої активності, зменшити поверхню атаки шляхом обмеження завантаження файлів та пріоритезувати виправлення цієї вразливості у планах безпеки.