CVE-2025-8151: podatność Path Traversal w wtyczce HT Mega dla WordPress
Podatność CVE-2025-8151 w wtyczce HT Mega dla WordPress umożliwia atak Path Traversal na Windows. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ht mega
Co wiadomo
Wtyczka HT Mega – Absolute Addons For Elementor do WordPressa jest podatna na atak Path Traversal w wersjach do 2.9.1 włącznie, umożliwiając atakującym z uprawnieniami autora lub wyższymi tworzenie i usuwanie plików CSS w dowolnym katalogu na systemach Windows.
Wpływ biznesowy
Ta luka pozwala na manipulację plikami CSS w środowisku Windows, co może prowadzić do nieautoryzowanych zmian w wyglądzie strony lub potencjalnie ułatwić dalsze ataki. Operatorzy IT powinni zwrócić uwagę na kontrolę dostępu i ograniczenie uprawnień użytkowników, aby zminimalizować ryzyko wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki HT Mega u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nietypowych działań oraz ograniczyć ekspozycję serwera na potencjalne ataki.