Вразливість PHP Local File Inclusion у темі WordPress Consultor
Вразливість PHP Local File Inclusion у темі WordPress Consultor (до версії 1.2.4) може дозволити виконання коду на сервері. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 32.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Consultor версії до 1.2.4 виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Для власників сайтів на базі цієї теми існує високий ризик компрометації веб-ресурсу та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується оновити тему Consultor до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати експозицію сервера в мережі. Важливо також регулярно моніторити безпекові оновлення від розробника.