Вразливість PHP Local File Inclusion у темі CasaMia WordPress

Високорівнева вразливість PHP Local File Inclusion у темі CasaMia WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та перевірка безпеки.
CVE-2026-27097CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі CasaMia WordPress

Високорівнева вразливість PHP Local File Inclusion у темі CasaMia WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
40.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі CasaMia для WordPress виявлено вразливість PHP Local File Inclusion через неправильний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання небажаного коду на сервері, що загрожує безпеці вебсайту та може спричинити компрометацію даних або порушення роботи сервісу. Власникам інфраструктури слід врахувати високий рівень ризику та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми CasaMia та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до файлів теми, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки