Вразливість PHP Local File Inclusion у темі WordPress InHype
Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress InHype, що може дозволити виконання шкідливого коду на сервері.
- CVSS
- 8.1 HIGH
- EPSS
- 32.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress InHype - Blog & Magazine виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Власники сайтів на базі теми InHype повинні врахувати високий рівень ризику та можливі наслідки для бізнесу, включно з компрометацією серверних ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми InHype від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також провести аудит коду на предмет подібних вразливостей.