WordPress Woopy theme <= 1.2 - Local File Inclusion vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El tema Woopy para WordPress hasta la versión 1.2 contiene una vulnerabilidad que permite a los atacantes incluir y ejecutar archivos locales del servidor. Esto puede llevar al acceso no autorizado a archivos sensibles o ejecución remota de código.
La vulnerabilidad CWE-98 (control inadecuado del nombre de archivo en instrucciones include/require) en Woopy <= 1.2 permite inclusión de archivo local (LFI) mediante parámetros include/require insuficientemente sanitizados. Un atacante con acceso web puede manipular entradas de ruta de archivo para incluir archivos locales arbitrarios, potencialmente resultando en divulgación de información o ejecución de código.