CVE-2025-8151: podatność Path Traversal w wtyczce HT Mega dla WordPress

Podatność CVE-2025-8151 w wtyczce HT Mega dla WordPress umożliwia atak Path Traversal na Windows. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-8151CVSS 4.3Windows

CVE-2025-8151: podatność Path Traversal w wtyczce HT Mega dla WordPress

Podatność CVE-2025-8151 w wtyczce HT Mega dla WordPress umożliwia atak Path Traversal na Windows. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
30.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
ht mega

Co wiadomo

Wtyczka HT Mega – Absolute Addons For Elementor do WordPressa jest podatna na atak Path Traversal w wersjach do 2.9.1 włącznie, umożliwiając atakującym z uprawnieniami autora lub wyższymi tworzenie i usuwanie plików CSS w dowolnym katalogu na systemach Windows.

Wpływ biznesowy

Ta luka pozwala na manipulację plikami CSS w środowisku Windows, co może prowadzić do nieautoryzowanych zmian w wyglądzie strony lub potencjalnie ułatwić dalsze ataki. Operatorzy IT powinni zwrócić uwagę na kontrolę dostępu i ograniczenie uprawnień użytkowników, aby zminimalizować ryzyko wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki HT Mega u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nietypowych działań oraz ograniczyć ekspozycję serwera na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS