Критична вразливість у темі Dreamer Blog WordPress до довільних встановлень

Вразливість у темі Dreamer Blog WordPress до 1.2 дозволяє довільні встановлення через відсутність перевірки прав. Рекомендується оновлення та посилення безпеки.
CVE-2025-10915CVSS 9.8CMS

Критична вразливість у темі Dreamer Blog WordPress до довільних встановлень

Вразливість у темі Dreamer Blog WordPress до 1.2 дозволяє довільні встановлення через відсутність перевірки прав. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
19.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Dreamer Blog для WordPress версії до 1.2 має критичну вразливість через відсутність перевірки прав, що дозволяє зловмисникам виконувати довільні встановлення. Це може призвести до компрометації сайту.

Бізнес-вплив

Вразливість може дозволити неавторизованим користувачам встановлювати шкідливі компоненти або змінювати конфігурацію сайту, що загрожує безпеці вебресурсу та довірі користувачів. Власники сайтів на базі WordPress з цією темою повинні розглянути ризики для своєї інфраструктури та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Dreamer Blog від розробника та негайно застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та посилити контроль прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки