Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress (версії до 3.1.3)
Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress версій до 3.1.3 може дозволити виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 38.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено серйозну уразливість PHP Object Injection у темі Entrepreneur - Booking for Small Businesses для WordPress версій до 3.1.3. Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері.
Бізнес-вплив
Уразливість може призвести до компрометації веб-сайту, втрати даних або порушення роботи сервера, що негативно впливає на бізнес-процеси та довіру клієнтів. Власники сайтів, що використовують цю тему, повинні розглянути ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Entrepreneur Booking і негайно застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритетно оцінити ризики для вашої інфраструктури.