Критична вразливість запису файлів у темі Avada для WordPress

Критична вразливість у темі Avada для WordPress дозволяє віддаленим зловмисникам виконувати довільний код. Рекомендується оновити компоненти та перевірити безпеку сайту.
CVE-2026-18431CVSS 9.8Web

Критична вразливість запису файлів у темі Avada для WordPress

Критична вразливість у темі Avada для WordPress дозволяє віддаленим зловмисникам виконувати довільний код. Рекомендується оновити компоненти та перевірити безпеку сайту.

CVSS
9.8 CRITICAL
EPSS
49.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у темі Avada для WordPress дозволяє неавторизованим зловмисникам записувати довільні файли на сервер при активних версіях Avada до 7.16 та Fusion Builder до 3.16. Це може призвести до виконання довільного коду PHP і повного контролю над сайтом.

Бізнес-вплив

Вразливість становить серйозну загрозу для веб-сайтів на базі WordPress з активованими компонентами Avada та Fusion Builder, оскільки дозволяє віддаленим зловмисникам отримати повний контроль над сайтом. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень для теми Avada та плагіна Fusion Builder і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, зменшити мережеву експозицію сайту та ретельно перевірити журнали на ознаки зловмисної активності. Для додаткової підтримки звертайтеся до служби підтримки DataHouse для перевірки версій, керованого патчінгу та аналізу безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки