Вразливість PHP Local File Inclusion у темі CasaMia WordPress
Високорівнева вразливість PHP Local File Inclusion у темі CasaMia WordPress може дозволити виконання локальних файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 40.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі CasaMia для WordPress виявлено вразливість PHP Local File Inclusion через неправильний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання небажаного коду на сервері, що загрожує безпеці вебсайту та може спричинити компрометацію даних або порушення роботи сервісу. Власникам інфраструктури слід врахувати високий рівень ризику та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми CasaMia та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до файлів теми, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.