Вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC (CVE-2026-27326)
Висококритична вразливість PHP Local File Inclusion у темі WordPress AC Services HVAC може дозволити виконання коду на сервері. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 32.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress AC Services | HVAC, Air Conditioning & Heating Company виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 8.1) може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі цієї теми повинні розглянути можливі наслідки для безпеки своїх вебресурсів та інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми AC Services | HVAC, Air Conditioning & Heating Company та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління безпекою.