Вразливість PHP Local File Inclusion у темі Enzio WordPress

Вразливість PHP Local File Inclusion у темі Enzio WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та обмеження доступу.
CVE-2025-31912CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі Enzio WordPress

Вразливість PHP Local File Inclusion у темі Enzio WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
48.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Enzio для WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і безпеку веб-сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних і порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Enzio від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки