Вразливість PHP Local File Inclusion у темі WordPress Chronicle

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Chronicle, що може призвести до компрометації сайту. Рекомендується оновлення та захист.
CVE-2026-27337CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress Chronicle

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Chronicle, що може призвести до компрометації сайту. Рекомендується оновлення та захист.

CVSS
8.1 HIGH
EPSS
40.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Chronicle - Lifestyle Magazine & Blog виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконати локальне включення файлів на сервері.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу до локальних файлів на сервері, що підвищує ризик компрометації веб-сайту та витоку конфіденційної інформації. Власники сайтів на базі цієї теми повинні розглянути можливі наслідки для безпеки та стабільності своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Chronicle від розробника та негайно застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі. Пріоритетно впровадити заходи захисту веб-додатків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки