Im WordPress-Theme Alone steckt eine kritische Sicherheitslücke, die damit gestaltete Websites angreifbar macht. Die Lücke wird bereits ausgenutzt, um Schadcode auszuführen. Nutzer des Themes sollten deshalb dringend auf die bereits verfügbare abgesicherte Version umsteigen.
Die Schwachstelle (CVE-2025-5394) ermöglicht es laut den Sicherheitsexperten von Wordfence einem nicht authentifizierten Angreifer, beliebige Dateien auf eine anfällige Website hochzuladen und eine Remote-Codeausführung zu erreichen, die in der Regel für eine vollständige Übernahme der Website genutzt wird. Der Anbieter von Alone habe die gepatchte Version am 16. Juni 2025 veröffentlicht. Wordfence hat die Schwachstelle am 14. Juli 2025 öffentlich gemacht. Angreifer hätten bereits am 12. Juli 2025 begonnen, die Schwachstelle auszunutzen. Die Wordfence Firewall habe bereits über 120.900 Exploit-Versuche blockiert, die auf diese Schwachstelle abzielten.
Das Alone – Charity Multipurpose Non-profit WordPress Theme 7.8.5 gilt als gepatchte und damit gegen die Lücke gefeite Version.





