WordPress TanTum theme <= 1.1.13 - Local File Inclusion vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El tema WordPress TanTum versión 1.1.13 y anteriores contienen una vulnerabilidad que permite a atacantes incluir y ejecutar archivos locales arbitrarios en el servidor. Esto puede resultar en acceso no autorizado a información sensible o compromiso total del sitio.
Existe una vulnerabilidad de Local File Inclusion (LFI) en PHP en el tema TanTum debido a un control inadecuado de nombres de archivo en declaraciones include/require. Un atacante no autenticado puede manipular parámetros de ruta de archivo para incluir archivos locales arbitrarios, potencialmente causando divulgación de información o ejecución remota de código si se combina con mecanismos de carga de archivos.