CVE-2025-48090: Luka Path Traversal w motywie WordPress Blanka
Wysokie ryzyko lokalnego dołączenia plików w motywie WordPress Blanka. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.
- CVSS
- 8.1 HIGH
- EPSS
- 33.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Blanka - One Page występuje luka Path Traversal umożliwiająca lokalne dołączenie plików PHP. Luka dotyczy wersji motywu od pierwszej do poniżej 1.5.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania lokalnego dołączenia plików, co może prowadzić do ujawnienia poufnych danych lub wykonania nieautoryzowanego kodu na serwerze. Zagrożenie jest istotne dla administratorów stron korzystających z motywu Blanka, zwłaszcza jeśli serwer nie jest odpowiednio zabezpieczony.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Blanka u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych plików na serwerze, monitorować logi pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień.