Критична вразливість Local File Inclusion у темі Madara для WordPress

Вразливість Local File Inclusion у темі Madara для WordPress дозволяє віддалене виконання коду. Рекомендується оновити тему та перевірити безпеку сайту.
CVE-2025-4524CVSS 9.8Web

Критична вразливість Local File Inclusion у темі Madara для WordPress

Вразливість Local File Inclusion у темі Madara для WordPress дозволяє віддалене виконання коду. Рекомендується оновити тему та перевірити безпеку сайту.

CVSS
9.8 CRITICAL
EPSS
94.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість Local File Inclusion у темі Madara для WordPress (версії до 2.2.2 включно) дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері через параметр 'template'. Це може призвести до обходу контролю доступу та викрадення конфіденційних даних.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для веб-сайтів на базі WordPress із темою Madara, оскільки дозволяє віддалене виконання коду. Це може спричинити компрометацію серверів, витік даних та порушення роботи сервісів, що негативно впливає на бізнес-операції та репутацію.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Madara від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'template', провести аудит логів на предмет підозрілої активності, зменшити поверхню атаки шляхом обмеження завантаження файлів та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки