CVE-2025-69115: Уразливість Local File Inclusion у темі WordPress LuxMed | Medicine & Healthcare Doctor до версії 1.2.2

Висококритична уразливість Local File Inclusion у темі WordPress LuxMed до версії 1.2.2. Рекомендується оновлення та перевірка безпеки.
CVE-2025-69115CVSS 8.1CMS

CVE-2025-69115: Уразливість Local File Inclusion у темі WordPress LuxMed | Medicine & Healthcare Doctor до версії 1.2.2

Висококритична уразливість Local File Inclusion у темі WordPress LuxMed до версії 1.2.2. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
27.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Local File Inclusion (LFI) без автентифікації у темі WordPress LuxMed | Medicine & Healthcare Doctor версій до 1.2.2. Ця уразливість дозволяє зловмисникам отримати доступ до локальних файлів сервера, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress із використанням теми LuxMed існує ризик компрометації даних через несанкціонований доступ до файлів. Це може вплинути на конфіденційність пацієнтських даних та репутацію організації. Вразливість має високий рівень критичності (CVSS 8.1), що вимагає оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми LuxMed і встановити останні версії, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки