Вразливість Local File Inclusion у темі Edumall для WordPress (CVE-2025-2101)
CVE-2025-2101: Уразливість Local File Inclusion у темі Edumall WordPress дозволяє виконувати довільний PHP-код. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 52.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Edumall для WordPress до версії 4.2.4 включно містить уразливість Local File Inclusion через параметр 'template' у AJAX-дії 'edumall_lazy_load_template'. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері.
Бізнес-вплив
Уразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері. Це створює серйозні ризики для безпеки веб-ресурсів, що використовують тему Edumall, і може вплинути на цілісність та доступність інформації.
Рекомендовані дії адміністратора
Рекомендується оновити тему Edumall до останньої версії, якщо доступна, або звернутися до розробника за виправленням. Тимчасово обмежте доступ до AJAX-дії 'edumall_lazy_load_template', перегляньте журнали на предмет підозрілої активності та мінімізуйте можливість завантаження та виконання довільних PHP-файлів на сервері.