Вразливість обходу шляху у темі WordPress Davenport

Виявлено серйозну вразливість обходу шляху у темі WordPress Davenport, що дозволяє локальне включення файлів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-52811CVSS 8.1Web

Вразливість обходу шляху у темі WordPress Davenport

Виявлено серйозну вразливість обходу шляху у темі WordPress Davenport, що дозволяє локальне включення файлів. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
33.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Davenport виявлено вразливість обходу шляху, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 1.3 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати локальне включення файлів, що загрожує компрометацією вебсайту та потенційним доступом до конфіденційних даних. Власники сайтів на базі цієї теми повинні розглянути ризики для своєї інфраструктури та безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, провести аудит логів на ознаки експлуатації та зменшити експозицію сайту до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки