Вразливість PHP Local File Inclusion у темі WordPress Saxon
Вразливість у темі WordPress Saxon дозволяє виконувати локальні файли через PHP Local File Inclusion. Рекомендується оновити тему та перевірити безпеку.
- CVSS
- 8.1 HIGH
- EPSS
- 32.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Saxon (версії до 1.9.3 включно) виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду на сервері, що загрожує компрометацією вебсайту та потенційним доступом до конфіденційних даних. Власники сайтів на базі Saxon повинні розглянути ризики для своєї інфраструктури та безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Saxon від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.