Krytyczna luka wtyczki Madara - Core dla WordPress umożliwia usuwanie plików
Luka CVE-2025-7712 w wtyczce Madara - Core dla WordPress pozwala na usuwanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.1 CRITICAL
- EPSS
- 53.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Madara - Core dla WordPress do wersji 2.2.3 ma lukę umożliwiającą nieautoryzowanym atakującym usuwanie dowolnych plików na serwerze poprzez niewystarczającą walidację ścieżek plików. Atak ten może prowadzić do zdalnego wykonania kodu, jeśli zostanie usunięty kluczowy plik, np. wp-config.php.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingujących WordPress z wtyczką Madara - Core, ponieważ umożliwia atakującym usuwanie krytycznych plików i potencjalne przejęcie kontroli nad systemem. Może to skutkować przerwami w działaniu usług, utratą danych oraz koniecznością kosztownych działań naprawczych.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Madara - Core i zaktualizować ją do najnowszej dostępnej wersji, jeśli jest dostępna poprawka. W przypadku braku aktualizacji należy ograniczyć dostęp do funkcji usuwania plików, monitorować logi serwera pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Zaleca się także przegląd i wzmocnienie polityk bezpieczeństwa serwera.