WordPress Tooth Fairy theme <= 1.16 - Local File Inclusion vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El tema Tooth Fairy para WordPress, hasta la versión 1.16, tiene una falla que permite a los atacantes incluir y ejecutar archivos arbitrarios del servidor. Esto podría permitir que un atacante acceda a archivos sensibles o ejecute código malicioso en su sitio web.
Existe una vulnerabilidad de Local File Inclusion (LFI) en PHP en el manejo inadecuado de parámetros de nombre de archivo en declaraciones include/require del tema. Un atacante no autenticado puede manipular entradas para recorrer el sistema de archivos e incluir archivos PHP o sensibles arbitrarios, lo que potencialmente puede llevar a la divulgación de información o ejecución remota de código según la configuración del servidor y los archivos disponibles.