Вразливість PHP Local File Inclusion у темі WordPress Saxon

Вразливість у темі WordPress Saxon дозволяє виконувати локальні файли через PHP Local File Inclusion. Рекомендується оновити тему та перевірити безпеку.
CVE-2025-60198CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress Saxon

Вразливість у темі WordPress Saxon дозволяє виконувати локальні файли через PHP Local File Inclusion. Рекомендується оновити тему та перевірити безпеку.

CVSS
8.1 HIGH
EPSS
32.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Saxon (версії до 1.9.3 включно) виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду на сервері, що загрожує компрометацією вебсайту та потенційним доступом до конфіденційних даних. Власники сайтів на базі Saxon повинні розглянути ризики для своєї інфраструктури та безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Saxon від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити журнали на ознаки експлуатації та мінімізувати вплив шляхом обмеження прав доступу. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки