Вразливість PHP Local File Inclusion у темі WordPress Kossy
Висококритична вразливість Local File Inclusion у темі WordPress Kossy дозволяє виконувати довільний PHP-код. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 32.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Local File Inclusion у темі WordPress Kossy версії до 1.45, що дозволяє зловмисникам виконувати небажані PHP-файли через неправильну обробку імен файлів для include/require. Це може призвести до виконання шкідливого коду на сервері.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із темою Kossy існує ризик компрометації серверу через виконання довільного коду. Це може спричинити витік даних, порушення роботи сайту або подальші атаки на інфраструктуру. Вразливість має високий рівень критичності (CVSS 8.1).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Kossy від розробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте доступ до файлів теми, перевірте логи на підозрілі дії та мінімізуйте експозицію сервера в мережі. Плануйте пріоритетне оновлення для усунення вразливості.