Вразливість у темі Home Villas WordPress дозволяє видаляти файли
Вразливість у темі Home Villas WordPress дозволяє видаляти файли та може призвести до віддаленого виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 48.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Home Villas для WordPress має вразливість, що дозволяє автентифікованим користувачам з рівнем Subscriber і вище видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду при видаленні критичних файлів, таких як wp-config.php.
Бізнес-вплив
Для власників веб-інфраструктури ця вразливість становить серйозну загрозу, оскільки зловмисники можуть видаляти важливі файли, що може призвести до компрометації сайту або повного контролю над сервером. Це може спричинити простої, втрату даних і репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Home Villas і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.