選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
圖資處數位服務組
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞,請儘速確認並進行修補
[Security Vulnerability Alert] Ten high-risk security vulnerabilities exist in WordPress extensions and website themes. Please identify and patch them as soon as possible.
公 告 內 容
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-200-202512-00000155

[內容說明]
研究人員發現WordPress擴充程式與網頁主題存在PHP本機檔案包含(PHP Local File Inclusion)漏洞(CVE-2025-67522、CVE-2025-67523、CVE-2025-67524、CVE-2025-67525、CVE-2025-67526、CVE-2025-67527、CVE-2025-67529、CVE-2025-67530、CVE-2025-67531及CVE-2025-67532)。

未經身分鑑別之遠端攻擊者可利用此漏洞,誘使伺服器端PHP程式載入本機非預期檔案,並於伺服器端執行任意程式碼,請儘速確認並進行修補。

[影響平台]
【擴充程式】Jobmonster Elementor Addon 1.1.4(含)以前版本
【網頁主題】更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】更新至Exhibz 3.0.10(含)以後版本
【網頁主題】更新至ekommart 4.3.1(含)以後版本
【網頁主題】更新至Digiqole 2.2.7(含)以後版本
【網頁主題】更新至Sailing 4.4.6(含)以後版本
【網頁主題】更新至Fashion 5.3.0(含)以後版本
【網頁主題】更新至Besa 2.3.16(含)以後版本
【網頁主題】更新至Turitor 1.5.3(含)以後版本
【網頁主題】更新至Hara 1.2.18(含)以後版本

[建議措施]
【擴充程式】 更新至Jobmonster Elementor Addon 1.1.5(含)以後版本
【網頁主題】 更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】 更新至Exhibz 3.0.10(含)以後版本
【網頁主題】 更新至ekommart 4.3.1(含)以後版本
【網頁主題】 更新至Sailing 4.4.6(含)以後版本
【網頁主題】 更新至Digiqole 2.2.7(含)以後版本
【網頁主題】 更新至Fashion 5.3.0(含)以後版本
【網頁主題】 更新至Besa 2.3.16(含)以後版本
【網頁主題】 更新至Turitor 1.5.3(含)以後版本
【網頁主題】 更新至Hara 1.2.18(含)以後版本

[參考資料]
1. https://www.cve.org/CVERecord?id=CVE-2025-67522
2. https://www.cve.org/CVERecord?id=CVE-2025-67523
3. https://www.cve.org/CVERecord?id=CVE-2025-67524
4. https://www.cve.org/CVERecord?id=CVE-2025-67525
5. https://www.cve.org/CVERecord?id=CVE-2025-67526
6. https://www.cve.org/CVERecord?id=CVE-2025-67527
7. https://www.cve.org/CVERecord?id=CVE-2025-67529
8. https://www.cve.org/CVERecord?id=CVE-2025-67530
9. https://www.cve.org/CVERecord?id=CVE-2025-67531
10. https://www.cve.org/CVERecord?id=CVE-2025-67532

Forwarded from National Cybersecurity Information Sharing and Analysis Center: Cybersecurity Alert NISAC-200-202512-00000155

[Content Description]
Researchers have discovered PHP Local File Inclusion vulnerabilities (CVE-2025-67522, CVE-2025-67523, CVE-2025-67524, CVE-2025-67525, CVE-2025-67526, CVE-2025-67527, CVE-2025-67529, CVE-2025-67530, CVE-2025-67531, and CVE-2025-67532) in WordPress extensions and website themes. An unauthenticated remote attacker could exploit this vulnerability to trick a server-side PHP program into loading an unexpected file from the local machine and executing arbitrary code on the server. Please verify and patch this vulnerability as soon as possible.

[Affected Platforms]
[Extensions] Jobmonster Elementor Addon versions 1.1.4 and earlier
[Website Themes] Updated to Jobmonster version 4.8.3 and later
[Website Themes] Updated to Exhibz version 3.0.10 and later
[Website Themes] Updated to ekommart version 4.3.1 and later
[Website Themes] Updated to Digiqole version 2.2.7 and later
[Website Themes] Updated to Sailing version 4.4.6 and later
[Website Themes] Updated to Fashion version 5.3.0 and later
[Website Themes] Updated to Besa version 2.3.16 and later
[Website Themes] Updated to Turitor version 1.5.3 and later
[Website Themes] Updated to Hara Version 1.2.18 and later

[Recommended Measures]
【Extensions】 Update to Jobmonster Elementor Addon version 1.1.5 and later
【Web Themes】 Update to Jobmonster version 4.8.3 and later
【Web Themes】 Update to Exhibz version 3.0.10 and later
【Web Themes】 Update to ekommart version 4.3.1 and later
【Web Themes】 Update to Sailing version 4.4.6 and later
【Web Themes】 Update to Digiqole version 2.2.7 and later
【Web Themes】 Update to Fashion version 5.3.0 and later
【Web Themes】 Update to Besa version 2.3.16 and later
【Web Themes】 Update to Turitor version 1.5.3 and later [Website Theme] Updated to Hara version 1.2.18 and later.

[References]
1. https://www.cve.org/CVERecord?id=CVE-2025-67522
2. https://www.cve.org/CVERecord?id=CVE-2025-67523
3. https://www.cve.org/CVERecord?id=CVE-2025-67524
4. https://www.cve.org/CVERecord?id=CVE-2025-67525
5. https://www.cve.org/CVERecord?id=CVE-2025-67526
6. https://www.cve.org/CVERecord?id=CVE-2025-67527
7. https://www.cve.org/CVERecord?id=CVE-2025-67529
8.https://www.cve.org/CVERecord?id=CVE-2025-67530
9. https://www.cve.org/CVERecord?id=CVE-2025-67531
10. https://www.cve.org/CVERecord?id=CVE-2025-67532
相 關 訊 息


公 告 時 間
 2025/12/23   至 2026/6/23   
點 閱 次 數
605

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink