按Enter到主內容區
:::

法務部行政執行署臺南分署:回首頁

:::

WordPress擴充程式與網頁主題存在6個安全漏洞,請儘速確認並進行修補

  • 發布日期:
  • 最後更新日期:115-01-12
  • 資料點閱次數:20

警訊名稱        WordPress擴充程式與網頁主題存在6個安全漏洞,請儘速確認並進行修補  

內容說明        研究人員發現WordPress擴充程式與網頁主題存在6個高風險安全漏洞,請儘速確認並進行修補。

 

  1. Blubrry PowerPress擴充程式存在任意檔案上傳(Arbitrary File Upload)漏洞(CVE-2025-13536),取得一般權限之遠端攻擊者可於受影響網頁伺服器上傳並執行網頁後門程式,進而達成遠端執行任意程式碼。

 

  1. FindAll ListingTiare Membership擴充程式及Tiger網頁主題存在權限提升(Privilege Escalation)漏洞(CVE-2025-13538CVE-2025-13540CVE-2025-13675),未經身分鑑別之遠端攻擊可於註冊時指定管理者角色,進而利用漏洞取得網站管理員權限。

 

  1. FindAll Membership擴充程式存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2025-13539),未經身分鑑別之遠端攻擊者於取得一般使用者帳號且能存取管理員電子郵件之情況下,以管理員身分登入系統。

 

  1. StreamTube Core擴充程式存在任意使用者密碼變更(Arbitrary User Password Change)漏洞(CVE-2025-13615),未經身分鑑別之遠端攻擊者可任意變更網站使用者密碼,進而接管管理員帳號。

 

WordPress為常見網站架設系統,由於其擴充程式與網頁布景主題數量眾多,因此偶有出現嚴重漏洞情況,如本次警訊所列之幾項漏洞。建議若有使用WordPress系統時,除留意WordPres本身核心程式之更新資訊外,針對擴充程式網頁布景主題亦須關注,適時更新修補,此外亦建議評估所用之擴充程式網頁布景主題之必要性,如無需求,建議移除。

影響平台        Blubrry PowerPress 11.15.2()以前版本

 

FindAll Listing 1.0.5()以前版本

 

FindAll Membership 1.0.4()以前版本

 

Tiare Membership 1.2()以前版本

 

StreamTube Core 4.78()以前版本

 

Tiger網頁主題 101.2.1()以前版本

影響等級               

建議措施        更新Blubrry PowerPress11.15.3()以後版本

 

更新FindAll Listing1.1()以後版本

 

更新FindAll Membership1.1()以後版本

 

更新Tiare Membership1.3()以後版本

 

更新StreamTube Core4.79()以前後版本

 

Tiger網頁主題請參考官方說明採取必要措施

回頁首