Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259)
Виявлено середню вразливість відсутності авторизації в Theater for WordPress (CVE-2025-64259). Рекомендується оновлення та перевірка контролю доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 9.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій до 0.18.8 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна Theater for WordPress, що потенційно загрожує безпеці вебсайту та даних. Власники сайтів на базі WordPress повинні оцінити ризики, особливо якщо використовують уразливі версії плагіна, і вжити заходів для мінімізації можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Theater for WordPress та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, посилити моніторинг логів та пріоритезувати виправлення цієї вразливості у планах безпеки.