Уразливість у темі Kalium 3 для WordPress дозволяє неавторизовану відправку електронної пошти

Уразливість у темі Kalium 3 WordPress дозволяє неавторизованим користувачам надсилати електронні листи від імені сервера. Рекомендовано оновлення та обмеження доступу.
CVE-2025-12895CVSS 5.3CMS

Уразливість у темі Kalium 3 для WordPress дозволяє неавторизовану відправку електронної пошти

Уразливість у темі Kalium 3 WordPress дозволяє неавторизованим користувачам надсилати електронні листи від імені сервера. Рекомендовано оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
13.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Kalium 3 для WordPress і WooCommerce містить уразливість, що дозволяє неавторизованим користувачам надсилати електронні листи від імені сервера через відсутність перевірки прав у функції kalium_vc_contact_form_request(). Це може призвести до використання теми як відкритого поштового ретранслятора.

Бізнес-вплив

Для власників сайтів на базі WordPress із темою Kalium 3 існує ризик зловживання сервером для розсилки спаму, що може погіршити репутацію домену та призвести до блокування поштових сервісів. Це також створює потенційні проблеми з безпекою та навантаженням на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Kalium 3 від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до функції контактної форми, перегляньте журнали поштових серверів на предмет підозрілої активності та обмежте можливість надсилання листів лише авторизованим користувачам.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки