Критична вразливість завантаження небезпечних файлів у темах Themify для WordPress

Вразливість CVE-2025-30996 у темах Themify для WordPress дозволяє завантажувати шкідливі файли на сервер. Рекомендується оновлення та посилення безпеки.
CVE-2025-30996CVSS 9.9CMS

Критична вразливість завантаження небезпечних файлів у темах Themify для WordPress

Вразливість CVE-2025-30996 у темах Themify для WordPress дозволяє завантажувати шкідливі файли на сервер. Рекомендується оновлення та посилення безпеки.

CVSS
9.9 CRITICAL
EPSS
35.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у темах Themify для WordPress дозволяє зловмисникам завантажувати шкідливі файли, включно з веб-шеллами, на сервер. Проблема стосується кількох тем Themify у версіях до зазначених оновлень.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над веб-сервером через завантаження та виконання шкідливих скриптів. Для власників сайтів на WordPress із темами Themify це означає високий ризик компрометації даних, порушення роботи сервісів та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версії встановлених тем Themify та оновити їх до останніх доступних версій, які усувають цю вразливість. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки