Вразливість PHP Local File Inclusion у темі TopScorer для WordPress

Вразливість у темі TopScorer WordPress дозволяє виконувати локальні файли через неправильну обробку include/require. Рекомендується оновлення та обмеження доступу.
CVE-2026-27341CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі TopScorer для WordPress

Вразливість у темі TopScorer WordPress дозволяє виконувати локальні файли через неправильну обробку include/require. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
34.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі TopScorer для WordPress виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Для власників сайтів на базі WordPress із темою TopScorer це створює ризик компрометації серверу та витоку даних. Зловмисники можуть отримати несанкціонований доступ до внутрішніх файлів, що загрожує безпеці інфраструктури та довірі користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми TopScorer від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити логи на ознаки експлуатації та мінімізувати публічний доступ до критичних ресурсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки