【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞,請儘速確認並進行修補
教育機構ANA通報平台
| 發佈編號 | TACERT-ANA-2025122301124444 | 發佈時間 | 2025/12/23 13:36 |
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2025/12/23 13:36 |
| 影響等級 | 中 | ||
| [主旨說明:] 【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞,請儘速確認並進行修補 |
|||
|
[內容說明:] 未經身分鑑別之遠端攻擊者可利用此漏洞,誘使伺服器端PHP程式載入本機非預期檔案,並於伺服器端執行任意程式碼,請儘速確認並進行修補。 |
|||
|
[影響平台:] 【網頁主題】更新至Jobmonster 4.8.3(含)以後版本 【網頁主題】更新至Exhibz 3.0.10(含)以後版本 【網頁主題】更新至ekommart 4.3.1(含)以後版本 【網頁主題】更新至Digiqole 2.2.7(含)以後版本 【網頁主題】更新至Sailing 4.4.6(含)以後版本 【網頁主題】更新至Fashion 5.3.0(含)以後版本 【網頁主題】更新至Besa 2.3.16(含)以後版本 【網頁主題】更新至Turitor 1.5.3(含)以後版本 【網頁主題】更新至Hara 1.2.18(含)以後版本 |
|||
|
[建議措施:] 【網頁主題】 更新至Jobmonster 4.8.3(含)以後版本 【網頁主題】 更新至Exhibz 3.0.10(含)以後版本 【網頁主題】 更新至ekommart 4.3.1(含)以後版本 【網頁主題】 更新至Sailing 4.4.6(含)以後版本 【網頁主題】 更新至Digiqole 2.2.7(含)以後版本 【網頁主題】 更新至Fashion 5.3.0(含)以後版本 【網頁主題】 更新至Besa 2.3.16(含)以後版本 【網頁主題】 更新至Turitor 1.5.3(含)以後版本 【網頁主題】 更新至Hara 1.2.18(含)以後版本 |
|||
|
[參考資料:] 2. https://www.cve.org/CVERecord?id=CVE-2025-67523 3. https://www.cve.org/CVERecord?id=CVE-2025-67524 4. https://www.cve.org/CVERecord?id=CVE-2025-67525 5. https://www.cve.org/CVERecord?id=CVE-2025-67526 6. https://www.cve.org/CVERecord?id=CVE-2025-67527 7. https://www.cve.org/CVERecord?id=CVE-2025-67529 8. https://www.cve.org/CVERecord?id=CVE-2025-67530 9. https://www.cve.org/CVERecord?id=CVE-2025-67531 10. https://www.cve.org/CVERecord?id=CVE-2025-67532 |
|||
如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw




