Критична вразливість десеріалізації в темі FLAP для WordPress

Вразливість десеріалізації в темі FLAP WordPress дозволяє ін'єкцію об'єктів. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-31396CVSS 9.8Web

Критична вразливість десеріалізації в темі FLAP для WordPress

Вразливість десеріалізації в темі FLAP WordPress дозволяє ін'єкцію об'єктів. Рекомендується оновлення та посилення безпеки сайту.

CVSS
9.8 CRITICAL
EPSS
40.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі FLAP - Business WordPress Theme виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема присутня у версіях від початку випуску до 1.5 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на базі цієї теми ризикують компрометацією системи та потенційними втратами даних або контролю над ресурсом.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від розробника теми FLAP та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють серіалізовані дані, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки