Вразливість PHP Local File Inclusion у темі WordPress Consultor

Вразливість PHP Local File Inclusion у темі WordPress Consultor (до версії 1.2.4) може дозволити виконання коду на сервері. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-27336CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress Consultor

Вразливість PHP Local File Inclusion у темі WordPress Consultor (до версії 1.2.4) може дозволити виконання коду на сервері. Рекомендується оновлення та моніторинг безпеки.

CVSS
8.1 HIGH
EPSS
32.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Consultor версії до 1.2.4 виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Для власників сайтів на базі цієї теми існує високий ризик компрометації веб-ресурсу та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується оновити тему Consultor до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати експозицію сервера в мережі. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки