Вразливість PHP Remote File Inclusion у темі WordPress Bimber

Високорівнева вразливість PHP Remote File Inclusion у темі WordPress Bimber може дозволити віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
CVE-2025-47576CVSS 8.8Web

Вразливість PHP Remote File Inclusion у темі WordPress Bimber

Високорівнева вразливість PHP Remote File Inclusion у темі WordPress Bimber може дозволити віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
33.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Bimber - Viral Magazine виявлено вразливість PHP Remote File Inclusion через неналежний контроль імені файлу для операторів include/require. Це може дозволити віддалене виконання коду на сервері.

Бізнес-вплив

Вразливість з високою оцінкою CVSS 8.8 може призвести до компрометації веб-сервера, викрадення даних або повного контролю над сайтом. Власники інфраструктури повинні розглянути ризики для безпеки своїх веб-додатків і даних, особливо якщо використовують тему Bimber версії до 9.2.5.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Bimber від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації, зменшити вплив вразливості шляхом обмеження прав доступу та пріоритетно планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки