Luka wtyczki Blubrry PowerPress dla WordPress umożliwiająca przesyłanie dowolnych plików

Wtyczka Blubrry PowerPress dla WordPress ma krytyczną lukę pozwalającą na przesyłanie dowolnych plików i potencjalne zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-13536CVSS 8.8Web

Luka wtyczki Blubrry PowerPress dla WordPress umożliwiająca przesyłanie dowolnych plików

Wtyczka Blubrry PowerPress dla WordPress ma krytyczną lukę pozwalającą na przesyłanie dowolnych plików i potencjalne zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
44.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Blubrry PowerPress dla WordPress do wersji 11.15.2 ma lukę pozwalającą na przesyłanie dowolnych plików z powodu niewystarczającej walidacji typów plików. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą przesłać złośliwe pliki, co może prowadzić do zdalnego wykonania kodu.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla bezpieczeństwa serwisów WordPress korzystających z wtyczki Blubrry PowerPress, umożliwiając atakującym eskalację uprawnień i potencjalne przejęcie kontroli nad serwerem. Może to skutkować utratą danych, defacementem strony lub wykorzystaniem zasobów serwera do dalszych ataków.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Blubrry PowerPress i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu WordPress tylko do zaufanych użytkowników oraz monitoruj logi serwera pod kątem podejrzanych aktywności. Przeprowadź audyt uprawnień użytkowników i rozważ wprowadzenie dodatkowych mechanizmów kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS