CVE-2025-31422: Luka w deserializacji danych w motywie Visual Art | Gallery WordPress
Podatność deserializacji w motywie Visual Art | Gallery WordPress Theme do wersji 2.4 umożliwia wstrzyknięcie obiektów. Zalecane szybkie aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 36.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie Visual Art | Gallery WordPress Theme wykryto podatność na deserializację niezaufanych danych, umożliwiającą wstrzyknięcie obiektów. Problem dotyczy wersji do 2.4 włącznie.
Wpływ biznesowy
Podatność o wysokim poziomie ryzyka (CVSS 8.8) może pozwolić atakującym na wykonanie złośliwego kodu poprzez wstrzyknięcie obiektów, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę priorytetowo, aby uniknąć potencjalnych naruszeń danych i przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Visual Art | Gallery WordPress Theme i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Regularne przeglądy bezpieczeństwa i szybkie reagowanie na incydenty są kluczowe.