Вразливість PHP Local File Inclusion у темі WordPress Apollo від AncoraThemes
Вразливість PHP Local File Inclusion у темі WordPress Apollo від AncoraThemes дозволяє зловмисникам включати локальні файли. Оновіть тему для безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 32.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Apollo від AncoraThemes виявлено вразливість PHP Local File Inclusion, що дозволяє зловмисникам включати локальні файли через некоректний контроль імен файлів у include/require. Проблема присутня у версіях до 1.3.1 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим отримати доступ до конфіденційних файлів на сервері, що може призвести до компрометації веб-сайту та подальших атак. Власники інфраструктури повинні розглядати це як серйозну загрозу, особливо якщо тема Apollo використовується у їхніх системах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Apollo від AncoraThemes та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до критичних файлів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію веб-сервера. Рекомендується також провести аудит безпеки веб-сайту.