Вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC (CVE-2026-27326)

Висококритична вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC може дозволити виконання коду на сервері. Рекомендується оновлення та аудит безпеки.
CVE-2026-27326CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC (CVE-2026-27326)

Висококритична вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC може дозволити виконання коду на сервері. Рекомендується оновлення та аудит безпеки.

CVSS
8.1 HIGH
EPSS
32.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress AC Services | HVAC, Air Conditioning & Heating Company виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 8.1) може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі цієї теми повинні розглянути можливі наслідки для безпеки своїх вебресурсів та інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми AC Services | HVAC, Air Conditioning & Heating Company та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління безпекою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки