CVE-2026-39544LabtechCO WordPress主题存在高危文件包含漏洞。由于PHP程序中未正确控制include/require语句的文件名,导致攻击者可以利用该漏洞执行本地文件包含攻击。该漏洞影响了LabtechCO 8.3及以下版本。攻击者无需用户交互且仅需低权限即可利用此漏洞,可能导致敏感信息泄露、完整性破坏及可用性受损。
该漏洞源于themeStek LabtechCO主题在处理文件包含操作时,缺乏对用户输入的充分过滤。攻击者可以通过网络向受影响的应用程序发送特制的HTTP请求,利用include或require函数动态包含恶意构造的文件路径。由于PHP配置允许,攻击者可能读取服务器上的敏感文件(如/etc/passwd)、执行恶意代码(配合文件上传),或者在特定配置下触发远程文件包含(RFI)。攻击复杂度虽高(AC:H),但一旦利用成功,攻击者可获得对机密性、完整性和可用性的完全控制,且无需用户交互(UI:N),仅需低权限账户(PR:L)即可发起攻击。