Уразливість довільного завантаження файлів у темі Sreamit для WordPress

Уразливість довільного завантаження файлів у темі Sreamit для WordPress версій до 4.0.1. Рекомендації щодо захисту та оновлення.
CVE-2025-2519CVSS 6.5CMS

Уразливість довільного завантаження файлів у темі Sreamit для WordPress

Уразливість довільного завантаження файлів у темі Sreamit для WordPress версій до 4.0.1. Рекомендації щодо захисту та оновлення.

CVSS
6.5 MEDIUM
EPSS
39.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Sreamit для WordPress версій до 4.0.1 включно має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище завантажувати довільні файли через недостатню перевірку у функції st_send_download_file. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress із темою Sreamit ця уразливість може стати причиною несанкціонованого доступу до файлів на сервері, що загрожує безпеці даних і репутації. ІТ-оператори повинні враховувати ризики витоку інформації та можливі наслідки для цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Sreamit від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки