目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2025-69125— themerex Food Drop 代码注入漏洞

CVSS 8.1 · High EPSS 0.35% · P27

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
ThemeREXFood Dropn/a≤ 1.3affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-69125の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
WordPress Food Drop theme <= 1.3 - Local File Inclusion vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unauthenticated Local File Inclusion in Food Drop <= 1.3 versions.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
PHP程序中Include/Require语句包含文件控制不恰当(PHP远程文件包含)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
themerex Food Drop 代码注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Food Drop是themerex公司的一个食品配送类网站的主题软件。 themerex Food Drop 1.3及之前版本存在代码注入漏洞,该漏洞源于未授权本地文件包含,可能导致未经身份验证的攻击者利用该漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ThemeREXFood Drop n/a ~ 1.3 -

II. CVE-2025-69125の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-69125のインテリジェンス情報

登录查看更多情报信息。

CVE-2025-69125 厂商安全公告 (1)

Same Patch Batch · ThemeREX · 2026-06-16 · 29 CVEs total

CVE-2025-691229.8 CRITICALWordPress SeaFood Company theme <= 1.4 - PHP Object Injection vulnerability
CVE-2025-691089.8 CRITICALWordPress Hot Coffee theme <= 1.7 - PHP Object Injection vulnerability
CVE-2025-691428.1 HIGHWordPress Abelle theme <= 1.22 - Local File Inclusion vulnerability
CVE-2025-691138.1 HIGHWordPress Nexio theme <= 1.10.0 - Local File Inclusion vulnerability
CVE-2025-691628.1 HIGHWordPress Grecko theme <= 5.17 - Local File Inclusion vulnerability
CVE-2025-691498.1 HIGHWordPress Top Dog theme <= 1.0.5 - Local File Inclusion vulnerability
CVE-2025-691768.1 HIGHWordPress ITactics theme <= 1.0 - Local File Inclusion vulnerability
CVE-2025-691128.1 HIGHWordPress Planty theme <= 1.14.0 - Local File Inclusion vulnerability
CVE-2025-691598.1 HIGHWordPress Printo theme <= 1.11 - Local File Inclusion vulnerability
CVE-2025-691688.1 HIGHWordPress Spike theme <= 1.2 - Local File Inclusion vulnerability
CVE-2025-691058.1 HIGHWordPress Modernee theme <= 1.6.0 - Local File Inclusion vulnerability
CVE-2025-691198.1 HIGHWordPress Corbesier theme <= 1.15.0 - Local File Inclusion vulnerability
CVE-2025-691078.1 HIGHWordPress Rosaleen theme <= 2.8 - Local File Inclusion vulnerability
CVE-2025-691468.1 HIGHWordPress Dom theme <= 1.24 - Local File Inclusion vulnerability
CVE-2025-691638.1 HIGHWordPress WineShop theme <= 3.17 - Local File Inclusion vulnerability
CVE-2025-691508.1 HIGHWordPress Medeus theme <= 1.14 - Local File Inclusion vulnerability
CVE-2025-691248.1 HIGHWordPress Especio theme <= 1.0 - Local File Inclusion vulnerability
CVE-2025-691418.1 HIGHWordPress Kelly Young theme <= 1.1.0 - Local File Inclusion vulnerability
CVE-2025-691478.1 HIGHWordPress Putter theme <= 1.17 - Local File Inclusion vulnerability
CVE-2025-691098.1 HIGHWordPress Raider Spirit theme <= 1.1.2 - Local File Inclusion vulnerability

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-69125へのコメント

まだコメントはありません


コメントを残す