Вразливість PHP Local File Inclusion у темі Valen для WooCommerce WordPress

Виявлено PHP Local File Inclusion у темі Valen для WooCommerce WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2025-28945CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі Valen для WooCommerce WordPress

Виявлено PHP Local File Inclusion у темі Valen для WooCommerce WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
8.1 HIGH
EPSS
47.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Valen для WooCommerce WordPress виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і доступність вебсайту. Для власників інфраструктури це означає можливі порушення роботи сервісів та компрометацію даних користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми Valen і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки