WordPress Militarology theme <= 1.0.15 - Local File Inclusion vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El tema WordPress Militarology versiones hasta 1.0.15 contiene una falla que permite a atacantes incluir y ejecutar archivos locales arbitrarios en el servidor mediante código PHP. Esto puede llevar al acceso no autorizado de archivos sensibles o ejecución de código malicioso.
Existe una vulnerabilidad de PHP Local File Inclusion (LFI) en el manejo inadecuado de parámetros de nombre de archivo en las instrucciones include/require del tema Militarology. Un atacante no autenticado puede manipular entrada para atravesar el sistema de archivos e incluir archivos locales arbitrarios, potencialmente resultando en divulgación de información o ejecución remota de código.