Вразливість PHP Local File Inclusion у темі Buzz Stone WordPress

Виявлено критичну вразливість PHP Local File Inclusion у темі Buzz Stone WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2026-27339CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі Buzz Stone WordPress

Виявлено критичну вразливість PHP Local File Inclusion у темі Buzz Stone WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
8.1 HIGH
EPSS
32.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Buzz Stone для WordPress виявлено вразливість PHP Local File Inclusion через неправильне керування іменами файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до несанкціонованого виконання коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі цієї теми можуть зазнати атак, які вплинуть на стабільність і безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Buzz Stone від розробника і застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки