Уразливість у темі Kallyas для WordPress дозволяє видаляти довільні папки

Високий ризик уразливості в темі Kallyas для WordPress дозволяє автентифікованим користувачам видаляти довільні папки на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2025-6989CVSS 8.1CMS

Уразливість у темі Kallyas для WordPress дозволяє видаляти довільні папки

Високий ризик уразливості в темі Kallyas для WordPress дозволяє автентифікованим користувачам видаляти довільні папки на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
35.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Kallyas для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем Contributor і вище видаляти довільні папки на сервері через недостатню перевірку шляхів у функції delete_font().

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних або порушення роботи вебсайту через видалення критичних файлів і папок. Власники сайтів на базі WordPress із темою Kallyas повинні розглядати це як серйозну загрозу, що може вплинути на доступність і цілісність їхніх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Kallyas від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера. Пріоритетно впроваджуйте моніторинг та резервне копіювання даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки