WordPress Pearson Specter theme <= 1.11.3 - Local File Inclusion vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El tema WordPress Pearson Specter tiene una falla que permite que atacantes incluyan y ejecuten archivos locales arbitrarios en el servidor. Esto puede exponer información sensible o permitir la ejecución de código según los archivos accesibles.
Existe una vulnerabilidad de Local File Inclusion en PHP en el tema Pearson Specter (versiones <= 1.11.3) debido a validación inadecuada de parámetros de nombre de archivo en declaraciones include/require. Un atacante puede manipular mecanismos de inclusión de archivos para acceder a archivos sensibles del servidor, potencialmente causando exposición de información o ejecución remota de código si se combina con otras técnicas.