CVE-2025-64253: Luka Path Traversal w wtyczce Health Check & Troubleshooting dla WordPress

Luka Path Traversal w wtyczce Health Check & Troubleshooting WordPress do wersji 1.7.1 umożliwia nieautoryzowany dostęp do plików. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-64253CVSS 4.9CMS

CVE-2025-64253: Luka Path Traversal w wtyczce Health Check & Troubleshooting dla WordPress

Luka Path Traversal w wtyczce Health Check & Troubleshooting WordPress do wersji 1.7.1 umożliwia nieautoryzowany dostęp do plików. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.9 MEDIUM
EPSS
35.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Health Check & Troubleshooting dla WordPress do wersji 1.7.1 włącznie zawiera lukę Path Traversal, która może pozwolić na dostęp do nieautoryzowanych plików na serwerze. Luka ta została sklasyfikowana jako średniego ryzyka (CVSS 4.9).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa, luka ta może prowadzić do nieautoryzowanego dostępu do plików systemowych, co zagraża integralności i poufności danych. Może to skutkować naruszeniem bezpieczeństwa witryny oraz potencjalnymi dalszymi atakami na infrastrukturę.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Health Check & Troubleshooting i jej instalację, jeśli jest dostępna. W przypadku braku łatki, warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi serwera pod kątem podejrzanych działań. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki ograniczające ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS