【轉知】WordPress擴充程式與網頁主題存在6個安全漏洞,請儘速確認並進行修補
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202512-00000041
[內容說明:]
1. Blubrry PowerPress擴充程式存在任意檔案上傳(
2. FindAll Listing與Tiare Membership擴充程式及Tiger網頁主題存在權限提升
3. FindAll Membership擴充程式存在身分鑑別繞過(
4. StreamTube Core擴充程式存在任意使用者密碼變更(Arbitrary User Password Change)漏洞(CVE-2025-13615),
WordPress為常見網站架設系統,
建議若有使用WordPress系統時,
[影響平台:]
Blubrry PowerPress 11.15.2(含)以前版本
FindAll Listing 1.0.5(含)以前版本
FindAll Membership 1.0.4(含)以前版本
Tiare Membership 1.2(含)以前版本
StreamTube Core 4.78(含)以前版本
Tiger網頁主題 101.2.1(含)以前版本
[建議措施:]
更新Blubrry PowerPress至11.15.3(含)以後版本
更新FindAll Listing至1.1(含)以後版本
更新FindAll Membership至1.1(含)以後版本
更新Tiare Membership至1.3(含)以後版本
更新StreamTube Core至4.79(含)以前後版本
Tiger網頁主題請參考官方說明採取必要措施,網址如下: https://wwwwordfence.com/
[參考資料:]
1. https://nvd.nist.gov/vuln/
2. https://nvd.nist.gov/vuln/
3. https://nvd.nist.gov/vuln/
4. https://nvd.nist.gov/vuln/
5. https://nvd.nist.gov/vuln/
6. https://nvd.nist.gov/vuln/


