WordPress Kings & Queens theme <= 1.1.16 - Local File Inclusion vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O tema Kings & Queens para WordPress versão 1.1.16 e anteriores contém uma falha que permite que atacantes incluam e executem arquivos locais arbitrários no servidor. Isso pode levar a acesso não autorizado a dados sensíveis ou execução remota de código.
A vulnerabilidade CWE-98 (Controle Impróprio de Nome de Arquivo para Instruções Include/Require) no tema Kings & Queens permite inclusão local de arquivos (LFI) através de parâmetros de caminho de arquivo não sanitizados adequadamente. Um atacante não autenticado pode explorar isso para incluir arquivos arbitrários do sistema de arquivos do servidor, potencialmente resultando em divulgação de informações ou execução arbitrária de código.