Критична вразливість PHP Local File Inclusion у темі WordPress Healer

Критична вразливість PHP Local File Inclusion у темі WordPress Healer може дозволити виконання довільного коду. Рекомендується негайне оновлення та аудит безпеки.
CVE-2026-28043CVSS 9.8Web

Критична вразливість PHP Local File Inclusion у темі WordPress Healer

Критична вразливість PHP Local File Inclusion у темі WordPress Healer може дозволити виконання довільного коду. Рекомендується негайне оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
33.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість PHP Local File Inclusion у темі WordPress Healer дозволяє зловмисникам виконувати локальне включення файлів через неналежний контроль імен файлів у PHP. Це може призвести до виконання довільного коду на сервері.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress із темою Healer ця вразливість становить серйозну загрозу, оскільки може дозволити атаки з виконанням коду, компрометацією даних та порушенням роботи сервісів. ІТ-оператори повинні враховувати високий рівень ризику та пріоритетність усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Healer від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу. Важливо також провести аудит безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки