Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-31846)

Виявлено вразливість відсутності авторизації в Theater for WordPress (до версії 0.18.7). Рекомендується оновлення та перевірка контролю доступу.
CVE-2025-31846CVSS 4.3CMS

Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-31846)

Виявлено вразливість відсутності авторизації в Theater for WordPress (до версії 0.18.7). Рекомендується оновлення та перевірка контролю доступу.

CVSS
4.3 MEDIUM
EPSS
29.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє обхід некоректно налаштованих рівнів контролю доступу. Проблема стосується версій до 0.18.7 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які повинні бути захищені, що підвищує ризик компрометації сайту. Власники інфраструктури повинні оцінити потенційний вплив на безпеку своїх CMS-систем і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Theater for WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки