Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP
Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 33.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Blanka виявлено вразливість Path Traversal, що дозволяє зловмисникам виконувати локальне включення файлів PHP через спеціально сформовані запити. Проблема присутня у версіях теми до 1.5 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Для власників інфраструктури це означає потенційний ризик компрометації системи та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми Blanka та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів і каталогів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі.