CVE-2025-52811: Luka Path Traversal w motywie WordPress Davenport
Wykryto lukę Path Traversal w motywie WordPress Davenport do wersji 1.3, umożliwiającą lokalne dołączenie plików PHP. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.1 HIGH
- EPSS
- 33.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Davenport - Versatile Blog and Magazine wykryto lukę Path Traversal umożliwiającą lokalne dołączenie plików PHP. Luka dotyczy wersji do 1.3 włącznie i może prowadzić do nieautoryzowanego dostępu do plików na serwerze.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do odczytu lub wykonania lokalnych plików PHP, co zagraża integralności i poufności danych oraz stabilności serwisu internetowego. Może to skutkować eskalacją uprawnień i poważnymi naruszeniami bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji motywu Davenport u dostawcy i zastosować je. W międzyczasie zaleca się ograniczenie dostępu do krytycznych plików, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń serwera WWW.