Критична вразливість завантаження небезпечних файлів у темах Themify для WordPress
Вразливість CVE-2025-30996 у темах Themify для WordPress дозволяє завантажувати шкідливі файли на сервер. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.9 CRITICAL
- EPSS
- 35.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у темах Themify для WordPress дозволяє зловмисникам завантажувати шкідливі файли, включно з веб-шеллами, на сервер. Проблема стосується кількох тем Themify у версіях до зазначених оновлень.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над веб-сервером через завантаження та виконання шкідливих скриптів. Для власників сайтів на WordPress із темами Themify це означає високий ризик компрометації даних, порушення роботи сервісів та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версії встановлених тем Themify та оновити їх до останніх доступних версій, які усувають цю вразливість. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.