Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-69331)

Виявлено вразливість відсутності авторизації в Theater for WordPress до версії 0.19. Рекомендується перевірити оновлення та налаштування доступу.
CVE-2025-69331CVSS 4.3CMS

Вразливість відсутності авторизації в Theater for WordPress (CVE-2025-69331)

Виявлено вразливість відсутності авторизації в Theater for WordPress до версії 0.19. Рекомендується перевірити оновлення та налаштування доступу.

CVSS
4.3 MEDIUM
EPSS
4.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Theater for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 0.19 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна Theater for WordPress, що потенційно загрожує цілісності та конфіденційності вебсайту. Власники сайтів на базі WordPress повинні оцінити ризики та вжити заходів для мінімізації можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Theater for WordPress та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки