Вразливість PHP Local File Inclusion у темі WordPress InHype

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress InHype, що може дозволити виконання шкідливого коду на сервері.
CVE-2025-60199CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі WordPress InHype

Виявлено критичну вразливість PHP Local File Inclusion у темі WordPress InHype, що може дозволити виконання шкідливого коду на сервері.

CVSS
8.1 HIGH
EPSS
32.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress InHype - Blog & Magazine виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів для include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і конфіденційність даних вебсайту. Власники сайтів на базі теми InHype повинні врахувати високий рівень ризику та можливі наслідки для бізнесу, включно з компрометацією серверних ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми InHype від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також провести аудит коду на предмет подібних вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки