CVE-2025-4524
Madara – адаптивная и современная тема WordPress для сайтов с мангой <= 2.2.2 - Неаутентифицированное локальное включение файлов
- Опубликовано
- 21 мая 2025 г.
- Обновлено
- 29 апр. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 6 апр. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 95,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Тема Madara – адаптивная и современная тема WordPress для сайтов манги – уязвима к Local File Inclusion во всех версиях до 2.2.2 включительно через параметр 'template'. Это позволяет неаутентифицированным атакующим включать и выполнять произвольные файлы на сервере, обеспечивая выполнение любого PHP-кода в этих файлах. Это можно использовать для обхода контроля доступа, получения конфиденциальных данных или достижения выполнения кода в случаях, когда можно загрузить и включить изображения и другие «безопасные» типы файлов.
Источники
3Эксплойт для доказательства концепции уязвимости CVE-2025-4524, локального включения файлов в теме WordPress Madara версий ниже 2.2.2.1, обеспечивающий несанкционированное раскрытие файлов.
CVE-2025-4524 — Неаутентифицированное LFI в теме WordPress madara-core
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.