CVE-2025-68063: Вразливість Local File Inclusion у темі Splash для WordPress
Вразливість Local File Inclusion у темі Splash WordPress (до 4.4.3) може призвести до витоку файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 23.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Splash для WordPress (версії до 4.4.3 включно), що використовується для спортивних клубів, виявлено вразливість Local File Inclusion. Це дозволяє зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на базі WordPress із темою Splash існує ризик компрометації даних через можливість доступу до локальних файлів сервера. Це може вплинути на конфіденційність інформації та стабільність роботи вебресурсу, особливо якщо тема використовується для спортивних клубів з великою аудиторією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Splash від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї вразливості у планах безпеки.