Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-31846)
Виявлено вразливість відсутності авторизації в Theater for WordPress (до версії 0.18.7). Рекомендується оновлення та перевірка контролю доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід некоректно налаштованих рівнів контролю доступу. Проблема стосується версій до 0.18.7 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які повинні бути захищені, що підвищує ризик компрометації сайту. Власники інфраструктури повинні оцінити потенційний вплив на безпеку своїх CMS-систем і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Theater for WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості.