WordPress Tooth Fairy theme <= 1.16 - Local File Inclusion vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O tema Tooth Fairy para WordPress, até a versão 1.16, possui uma falha que permite a atacantes incluir e executar arquivos arbitrários do servidor. Isso pode permitir que um atacante acesse arquivos sensíveis ou execute código malicioso no seu site.
Uma vulnerabilidade de Local File Inclusion (LFI) em PHP existe no tratamento inadequado de parâmetros de nome de arquivo em instruções include/require do tema. Um atacante não autenticado pode manipular entradas para navegar pelo sistema de arquivos e incluir arquivos PHP ou sensíveis arbitrários, potencialmente levando a divulgação de informações ou execução remota de código dependendo da configuração do servidor e arquivos disponíveis.