Krytyczna luka w motywie Dreamer Blog WordPress (CVE-2025-10915)
Motyw Dreamer Blog WordPress do 1.2 umożliwia nieautoryzowane instalacje przez brak weryfikacji uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 19.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Dreamer Blog dla WordPressa w wersji do 1.2 posiada krytyczną lukę umożliwiającą nieautoryzowane instalacje z powodu braku odpowiedniej weryfikacji uprawnień. Luka ta może prowadzić do przejęcia kontroli nad witryną.
Wpływ biznesowy
Dla operatorów stron opartych na WordPressie z motywem Dreamer Blog istnieje ryzyko nieautoryzowanego wprowadzenia złośliwych komponentów, co może skutkować utratą integralności i dostępności serwisu. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień i dalszych działań szkodliwych w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Dreamer Blog u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.