CVE-2025-48090: Luka Path Traversal w motywie WordPress Blanka

Wysokie ryzyko lokalnego dołączenia plików w motywie WordPress Blanka. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.
CVE-2025-48090CVSS 8.1Web

CVE-2025-48090: Luka Path Traversal w motywie WordPress Blanka

Wysokie ryzyko lokalnego dołączenia plików w motywie WordPress Blanka. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.

CVSS
8.1 HIGH
EPSS
33.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Blanka - One Page występuje luka Path Traversal umożliwiająca lokalne dołączenie plików PHP. Luka dotyczy wersji motywu od pierwszej do poniżej 1.5.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wykonania lokalnego dołączenia plików, co może prowadzić do ujawnienia poufnych danych lub wykonania nieautoryzowanego kodu na serwerze. Zagrożenie jest istotne dla administratorów stron korzystających z motywu Blanka, zwłaszcza jeśli serwer nie jest odpowiednio zabezpieczony.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Blanka u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych plików na serwerze, monitorować logi pod kątem podejrzanych aktywności oraz stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS