Критична вразливість PHP Local File Inclusion у темі WordPress Healer
Критична вразливість PHP Local File Inclusion у темі WordPress Healer може дозволити виконання довільного коду. Рекомендується негайне оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість PHP Local File Inclusion у темі WordPress Healer дозволяє зловмисникам виконувати локальне включення файлів через неналежний контроль імен файлів у PHP. Це може призвести до виконання довільного коду на сервері.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із темою Healer ця вразливість становить серйозну загрозу, оскільки може дозволити атаки з виконанням коду, компрометацією даних та порушенням роботи сервісів. ІТ-оператори повинні враховувати високий рівень ризику та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Healer від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу. Важливо також провести аудит безпеки веб-сайту.