Критична вразливість завантаження файлів у темі AIHub для WordPress

Критична вразливість у темі AIHub WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
CVE-2025-1093CVSS 9.8CMS

Критична вразливість завантаження файлів у темі AIHub для WordPress

Критична вразливість у темі AIHub WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.

CVSS
9.8 CRITICAL
EPSS
56.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема AIHub для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції generate_image. Це може призвести до віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Власники сайтів на базі WordPress з темою AIHub версії 1.3.7 і нижче ризикують компрометації серверів через можливість завантаження шкідливих файлів. Це може спричинити порушення роботи ресурсів, втрату даних або використання інфраструктури для подальших атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми AIHub від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали активності на предмет підозрілих дій і знизити експозицію вразливого сайту до мережі. Пріоритетність реагування має бути високою через критичність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки