Вразливість PHP Local File Inclusion у темі WordPress PawFriends

Виявлено PHP Local File Inclusion у темі PawFriends WordPress, що може дозволити виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-22381CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress PawFriends

Виявлено PHP Local File Inclusion у темі PawFriends WordPress, що може дозволити виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
25.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress PawFriends - Pet Shop and Veterinary виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може бути використана для виконання довільного коду або доступу до конфіденційних файлів, що ставить під загрозу безпеку веб-сайту та даних. Власники інфраструктури повинні розглянути можливі ризики компрометації та вплив на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми PawFriends від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити логи на підозрілі дії та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї вразливості через високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки