CVE-2025-52811: Luka Path Traversal w motywie WordPress Davenport

Wykryto lukę Path Traversal w motywie WordPress Davenport do wersji 1.3, umożliwiającą lokalne dołączenie plików PHP. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-52811CVSS 8.1Web

CVE-2025-52811: Luka Path Traversal w motywie WordPress Davenport

Wykryto lukę Path Traversal w motywie WordPress Davenport do wersji 1.3, umożliwiającą lokalne dołączenie plików PHP. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.1 HIGH
EPSS
33.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Davenport - Versatile Blog and Magazine wykryto lukę Path Traversal umożliwiającą lokalne dołączenie plików PHP. Luka dotyczy wersji do 1.3 włącznie i może prowadzić do nieautoryzowanego dostępu do plików na serwerze.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do odczytu lub wykonania lokalnych plików PHP, co zagraża integralności i poufności danych oraz stabilności serwisu internetowego. Może to skutkować eskalacją uprawnień i poważnymi naruszeniami bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu Davenport u dostawcy i zastosować je. W międzyczasie zaleca się ograniczenie dostępu do krytycznych plików, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń serwera WWW.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS