Вразливість PHP Local File Inclusion у темі Buzz Stone WordPress
Виявлено критичну вразливість PHP Local File Inclusion у темі Buzz Stone WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 32.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Buzz Stone для WordPress виявлено вразливість PHP Local File Inclusion через неправильне керування іменами файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до несанкціонованого виконання коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі цієї теми можуть зазнати атак, які вплинуть на стабільність і безпеку їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Buzz Stone від розробника і застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.