Вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce
Виявлено критичну вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 32.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Bajaar для WooCommerce виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Для власників сайтів на базі WordPress з темою Bajaar це означає підвищений ризик компрометації системи та можливі перебої в роботі бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Bajaar від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.