Вразливість PHP Local File Inclusion у темі WordPress TopFit

Виявлено серйозну вразливість PHP Local File Inclusion у темі WordPress TopFit, що може дозволити виконання коду на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2026-27342CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress TopFit

Виявлено серйозну вразливість PHP Local File Inclusion у темі WordPress TopFit, що може дозволити виконання коду на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
34.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress TopFit - Fitness and Gym виявлено вразливість PHP Local File Inclusion через неправильний контроль імені файлу для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники сайтів на базі теми TopFit повинні розглянути можливі ризики компрометації та вплив на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми TopFit від розробника та застосувати їх. Якщо оновлень немає, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу до серверу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки