Уразливість Arbitrary File Read у плагіні UiCore Elements для WordPress

UiCore Elements для WordPress має уразливість Arbitrary File Read, що дозволяє зловмисникам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2025-6253CVSS 7.5CMS

Уразливість Arbitrary File Read у плагіні UiCore Elements для WordPress

UiCore Elements для WordPress має уразливість Arbitrary File Read, що дозволяє зловмисникам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
31.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін UiCore Elements для WordPress версій до 1.3.0 включно має уразливість Arbitrary File Read через відсутність перевірки прав доступу у функції prepare_template(). Це дозволяє неавторизованим зловмисникам читати вміст довільних файлів на сервері, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін UiCore Elements, ця уразливість може спричинити компрометацію конфіденційних даних, що зберігаються на сервері. Зловмисники можуть отримати доступ до файлів із чутливою інформацією, що підвищує ризик подальших атак і втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна UiCore Elements і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також провести аудит прав доступу та розглянути можливість тимчасового відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки