WordPress Gracioza theme <= 1.0.15 - Local File Inclusion vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O tema Gracioza do WordPress até a versão 1.0.15 possui uma falha que permite aos atacantes incluir e executar arquivos locais arbitrários no servidor. Isso pode resultar em acesso não autorizado a informações sensíveis ou comprometimento do servidor.
Existe uma vulnerabilidade de Local File Inclusion (LFI) em PHP no tema Gracioza devido à validação inadequada de parâmetros de inclusão de arquivos. Um atacante autenticado ou não autenticado pode manipular instruções include/require para acessar arquivos locais sensíveis (como arquivos de configuração ou código-fonte), potencialmente levando à divulgação de informações ou execução remota de código se combinado com mecanismos de upload.