Вразливість десеріалізації в темі Visual Art | Gallery WordPress

Виявлено серйозну вразливість десеріалізації в темі Visual Art | Gallery WordPress, що дозволяє ін'єкцію об'єктів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-31422CVSS 8.8Web

Вразливість десеріалізації в темі Visual Art | Gallery WordPress

Виявлено серйозну вразливість десеріалізації в темі Visual Art | Gallery WordPress, що дозволяє ін'єкцію об'єктів. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
36.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Visual Art | Gallery WordPress виявлено вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема стосується версій до 2.4 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий код через ін'єкцію об'єктів, що загрожує безпеці вебсайту та даних. Власники сайтів на базі цієї теми мають підвищений ризик компрометації, особливо якщо тема не оновлена.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Visual Art | Gallery та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють серіалізовані дані, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки