Вразливість PHP Local File Inclusion у темі WordPress PawFriends
Виявлено PHP Local File Inclusion у темі PawFriends WordPress, що може дозволити виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 25.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress PawFriends - Pet Shop and Veterinary виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може бути використана для виконання довільного коду або доступу до конфіденційних файлів, що ставить під загрозу безпеку веб-сайту та даних. Власники інфраструктури повинні розглянути можливі ризики компрометації та вплив на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми PawFriends від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити логи на підозрілі дії та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте виправлення цієї вразливості через високий рівень ризику.