CVE-2025-68063: Вразливість Local File Inclusion у темі Splash для WordPress

Вразливість Local File Inclusion у темі Splash WordPress (до 4.4.3) може призвести до витоку файлів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-68063CVSS 7.5CMS

CVE-2025-68063: Вразливість Local File Inclusion у темі Splash для WordPress

Вразливість Local File Inclusion у темі Splash WordPress (до 4.4.3) може призвести до витоку файлів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
23.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Splash для WordPress (версії до 4.4.3 включно), що використовується для спортивних клубів, виявлено вразливість Local File Inclusion. Це дозволяє зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на базі WordPress із темою Splash існує ризик компрометації даних через можливість доступу до локальних файлів сервера. Це може вплинути на конфіденційність інформації та стабільність роботи вебресурсу, особливо якщо тема використовується для спортивних клубів з великою аудиторією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Splash від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки