Вразливість PHP Local File Inclusion у темі WordPress TopFit
Виявлено серйозну вразливість PHP Local File Inclusion у темі WordPress TopFit, що може дозволити виконання коду на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 34.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress TopFit - Fitness and Gym виявлено вразливість PHP Local File Inclusion через неправильний контроль імені файлу для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі теми TopFit повинні розглянути можливі ризики компрометації та вплив на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми TopFit від розробника та застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу до серверу.