CVE-2025-69115: Уразливість Local File Inclusion у темі WordPress LuxMed | Medicine & Healthcare Doctor до версії 1.2.2
Висококритична уразливість Local File Inclusion у темі WordPress LuxMed до версії 1.2.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 27.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Local File Inclusion (LFI) без автентифікації у темі WordPress LuxMed | Medicine & Healthcare Doctor версій до 1.2.2. Ця уразливість дозволяє зловмисникам отримати доступ до локальних файлів сервера, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із використанням теми LuxMed існує ризик компрометації даних через несанкціонований доступ до файлів. Це може вплинути на конфіденційність пацієнтських даних та репутацію організації. Вразливість має високий рівень критичності (CVSS 8.1), що вимагає оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми LuxMed і встановити останні версії, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.