Уразливість видалення файлів у темі Alone для WordPress
Критична уразливість у темі Alone для WordPress дозволяє видаляти файли та виконувати віддалений код. Оновіть тему до версії 7.8.7 для захисту.
- CVSS
- 9.1 CRITICAL
- EPSS
- 41.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Alone для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду, якщо буде видалено важливі файли, наприклад wp-config.php.
Бізнес-вплив
Для власників веб-сайтів на WordPress, що використовують тему Alone, ця уразливість створює серйозний ризик компрометації серверу та втрати даних. Зловмисники можуть видаляти критичні файли, що може призвести до відмови в обслуговуванні або повного контролю над сайтом. Важливо оперативно оновити тему до версії 7.8.7 або вище, де ця проблема повністю усунена.
Рекомендовані дії адміністратора
Рекомендується негайно оновити тему Alone до версії 7.8.7 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій імпорту, перевірити журнали на ознаки зловмисної активності та мінімізувати експозицію сервера. Регулярно перевіряйте наявність оновлень від розробника та впроваджуйте їх якнайшвидше.