Вразливість PHP Local File Inclusion у темі WordPress Chronicle
Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress Chronicle, що може призвести до компрометації сайту. Рекомендується оновлення та захист.
- CVSS
- 8.1 HIGH
- EPSS
- 40.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Chronicle - Lifestyle Magazine & Blog виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконати локальне включення файлів на сервері.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу до локальних файлів на сервері, що підвищує ризик компрометації веб-сайту та витоку конфіденційної інформації. Власники сайтів на базі цієї теми повинні розглянути можливі наслідки для безпеки та стабільності своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Chronicle від розробника та негайно застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі. Пріоритетно впровадити заходи захисту веб-додатків.