Krytyczna luka wtyczki File Manager dla WordPress umożliwiająca przesyłanie niebezpiecznych plików

Luka CVE-2025-53260 pozwala na przesyłanie złośliwych plików w wtyczce File Manager dla WordPress. Sprawdź, jak zabezpieczyć swoją stronę.
CVE-2025-53260CVSS 9.1CMS

Krytyczna luka wtyczki File Manager dla WordPress umożliwiająca przesyłanie niebezpiecznych plików

Luka CVE-2025-53260 pozwala na przesyłanie złośliwych plików w wtyczce File Manager dla WordPress. Sprawdź, jak zabezpieczyć swoją stronę.

CVSS
9.1 CRITICAL
EPSS
26.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka File Manager dla WordPress (wersje do 7.5 włącznie) zawiera lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach, co pozwala na umieszczenie złośliwego web shell na serwerze. Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem WWW, umożliwiając atakującym wykonywanie zdalnego kodu i potencjalne naruszenie danych. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie jako krytyczne, gdyż może ono skutkować poważnymi konsekwencjami dla integralności i dostępności usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki File Manager i aktualizację do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku dostępnej poprawki należy ograniczyć możliwość przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS