Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259)

Виявлено середню вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259). Рекомендується оновлення та перевірка контролю доступу.
CVE-2025-64259CVSS 5.3CMS

Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259)

Виявлено середню вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259). Рекомендується оновлення та перевірка контролю доступу.

CVSS
5.3 MEDIUM
EPSS
9.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій до 0.18.8 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна Theater for WordPress, що потенційно загрожує безпеці вебсайту та даних. Власники сайтів на базі WordPress повинні оцінити ризики, особливо якщо використовують уразливі версії плагіна, і вжити заходів для мінімізації можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Theater for WordPress та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, посилити моніторинг логів та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки