Уразливість видалення файлів у темі Alone для WordPress

Критична уразливість у темі Alone для WordPress дозволяє видаляти файли та виконувати віддалений код. Оновіть тему до версії 7.8.7 для захисту.
CVE-2025-5393CVSS 9.1Web

Уразливість видалення файлів у темі Alone для WordPress

Критична уразливість у темі Alone для WordPress дозволяє видаляти файли та виконувати віддалений код. Оновіть тему до версії 7.8.7 для захисту.

CVSS
9.1 CRITICAL
EPSS
41.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Alone для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду, якщо буде видалено важливі файли, наприклад wp-config.php.

Бізнес-вплив

Для власників веб-сайтів на WordPress, що використовують тему Alone, ця уразливість створює серйозний ризик компрометації серверу та втрати даних. Зловмисники можуть видаляти критичні файли, що може призвести до відмови в обслуговуванні або повного контролю над сайтом. Важливо оперативно оновити тему до версії 7.8.7 або вище, де ця проблема повністю усунена.

Рекомендовані дії адміністратора

Рекомендується негайно оновити тему Alone до версії 7.8.7 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ до функцій імпорту, перевірити журнали на ознаки зловмисної активності та мінімізувати експозицію сервера. Регулярно перевіряйте наявність оновлень від розробника та впроваджуйте їх якнайшвидше.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки