Вразливість PHP Remote File Inclusion у темі WordPress Bimber
Високорівнева вразливість PHP Remote File Inclusion у темі WordPress Bimber може дозволити віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 33.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Bimber - Viral Magazine виявлено вразливість PHP Remote File Inclusion через неналежний контроль імені файлу для операторів include/require. Це може дозволити віддалене виконання коду на сервері.
Бізнес-вплив
Вразливість з високою оцінкою CVSS 8.8 може призвести до компрометації веб-сервера, викрадення даних або повного контролю над сайтом. Власники інфраструктури повинні розглянути ризики для безпеки своїх веб-додатків і даних, особливо якщо використовують тему Bimber версії до 9.2.5.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Bimber від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації, зменшити вплив вразливості шляхом обмеження прав доступу та пріоритетно планувати оновлення.