CVE-2026-6262: Luka w motywie Betheme dla WordPress umożliwiająca usuwanie plików
Luka CVE-2026-6262 w motywie Betheme WordPress pozwala na usuwanie plików przez użytkowników z uprawnieniami współtwórcy. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Betheme dla WordPress w wersjach do 28.4 włącznie zawiera lukę pozwalającą na arbitralne usuwanie plików. Luka wynika z niewłaściwego przetwarzania ścieżki przesyłanych ikon, co umożliwia atakującym z uprawnieniami co najmniej współtwórcy usuwanie dowolnych plików lokalnych przez manipulację ścieżką.
Wpływ biznesowy
Ta luka może prowadzić do usunięcia ważnych plików na serwerze, co może skutkować zakłóceniem działania strony internetowej lub utratą danych. Atakujący z uprawnieniami współtwórcy mogą wykorzystać tę podatność do uszkodzenia lub zakłócenia usług, co wpływa na dostępność i integralność witryny.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję motywu Betheme i zaktualizować go do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie uprawnień użytkowników do niezbędnego minimum, monitorowanie logów pod kątem podejrzanych działań oraz ograniczenie dostępu do katalogów systemowych. Regularna kontrola i audyt bezpieczeństwa są wskazane.