Вразливість обходу шляху у темі WordPress Davenport
Виявлено серйозну вразливість обходу шляху у темі WordPress Davenport, що дозволяє локальне включення файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 33.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Davenport виявлено вразливість обходу шляху, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 1.3 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати локальне включення файлів, що загрожує компрометацією вебсайту та потенційним доступом до конфіденційних даних. Власники сайтів на базі цієї теми повинні розглянути ризики для своєї інфраструктури та безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, провести аудит логів на ознаки експлуатації та зменшити експозицію сайту до мінімуму.