Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress (версії до 3.1.3)

Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress версій до 3.1.3 може дозволити виконання коду. Рекомендується оновлення та перевірка безпеки.
CVE-2025-69130CVSS 8.8Web

Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress (версії до 3.1.3)

Вразливість PHP Object Injection у темі Entrepreneur Booking для WordPress версій до 3.1.3 може дозволити виконання коду. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
38.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено серйозну уразливість PHP Object Injection у темі Entrepreneur - Booking for Small Businesses для WordPress версій до 3.1.3. Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Уразливість може призвести до компрометації веб-сайту, втрати даних або порушення роботи сервера, що негативно впливає на бізнес-процеси та довіру клієнтів. Власники сайтів, що використовують цю тему, повинні розглянути ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Entrepreneur Booking і негайно застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритетно оцінити ризики для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки