Krytyczna luka wtyczki File Manager dla WordPress umożliwiająca przesyłanie niebezpiecznych plików
Luka CVE-2025-53260 pozwala na przesyłanie złośliwych plików w wtyczce File Manager dla WordPress. Sprawdź, jak zabezpieczyć swoją stronę.
- CVSS
- 9.1 CRITICAL
- EPSS
- 26.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka File Manager dla WordPress (wersje do 7.5 włącznie) zawiera lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach, co pozwala na umieszczenie złośliwego web shell na serwerze. Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem WWW, umożliwiając atakującym wykonywanie zdalnego kodu i potencjalne naruszenie danych. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie jako krytyczne, gdyż może ono skutkować poważnymi konsekwencjami dla integralności i dostępności usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki File Manager i aktualizację do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku dostępnej poprawki należy ograniczyć możliwość przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.