跳到主要內容 長榮大學 智財權資安個資委員會
智財權資安個資委員會
  • :::
  • 長榮大學
  • 網站導覽
  • English
  • 訊息中心
  • 委員會
  • 智慧財產權
  • 資訊安全
  • 個資保護
  • 通識教育訓練
  • 通報與聯絡
【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞
::: 最後更新:2025/12/24

【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞

發佈編號:TACERT-ANA-2025122301124444
發佈時間:2025-12-23 13:36:45
事故類型:ANA-漏洞預警
發現時間:2025-12-23 13:36:45
影響等級:中
[主旨說明:]【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞,請儘速確認並進行修補
[內容說明:]
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202512-00000155

研究人員發現WordPress擴充程式與網頁主題存在PHP本機檔案包含(PHP Local File Inclusion)漏洞(CVE-2025-67522、CVE-2025-67523、CVE-2025-67524、CVE-2025-67525、CVE-2025-67526、CVE-2025-67527、CVE-2025-67529、CVE-2025-67530、CVE-2025-67531及CVE-2025-67532)。

未經身分鑑別之遠端攻擊者可利用此漏洞,誘使伺服器端PHP程式載入本機非預期檔案,並於伺服器端執行任意程式碼,請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【擴充程式】Jobmonster Elementor Addon 1.1.4(含)以前版本
【網頁主題】更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】更新至Exhibz 3.0.10(含)以後版本
【網頁主題】更新至ekommart 4.3.1(含)以後版本
【網頁主題】更新至Digiqole 2.2.7(含)以後版本
【網頁主題】更新至Sailing 4.4.6(含)以後版本
【網頁主題】更新至Fashion 5.3.0(含)以後版本
【網頁主題】更新至Besa 2.3.16(含)以後版本
【網頁主題】更新至Turitor 1.5.3(含)以後版本
【網頁主題】更新至Hara 1.2.18(含)以後版本
[建議措施:]
【擴充程式】 更新至Jobmonster Elementor Addon 1.1.5(含)以後版本
【網頁主題】 更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】 更新至Exhibz 3.0.10(含)以後版本
【網頁主題】 更新至ekommart 4.3.1(含)以後版本
【網頁主題】 更新至Sailing 4.4.6(含)以後版本
【網頁主題】 更新至Digiqole 2.2.7(含)以後版本
【網頁主題】 更新至Fashion 5.3.0(含)以後版本
【網頁主題】 更新至Besa 2.3.16(含)以後版本
【網頁主題】 更新至Turitor 1.5.3(含)以後版本
【網頁主題】 更新至Hara 1.2.18(含)以後版本

[參考資料:]
1. https://www.cve.org/CVERecord?id=CVE-2025-67522
2. https://www.cve.org/CVERecord?id=CVE-2025-67523
3. https://www.cve.org/CVERecord?id=CVE-2025-67524
4. https://www.cve.org/CVERecord?id=CVE-2025-67525
5. https://www.cve.org/CVERecord?id=CVE-2025-67526
6. https://www.cve.org/CVERecord?id=CVE-2025-67527
7. https://www.cve.org/CVERecord?id=CVE-2025-67529
8. https://www.cve.org/CVERecord?id=CVE-2025-67530
9. https://www.cve.org/CVERecord?id=CVE-2025-67531
10. https://www.cve.org/CVERecord?id=CVE-2025-67532

  • ::: Copyright © 智財權與資安暨個資保護宣導及執行委員會
  • 71101 台南市歸仁區長大路1號
  • 電話 (06)2785123
  •  
  • 資安政策 ‧ 隱私權 ‧ 瀏覽人次 348798
  • http://cjcu.tw/d/iip
  • 後台管理