CVE-2026-65500: Nieautoryzowany dostęp w motywie WordPress Manual do wersji 7.5.4

Wysokie ryzyko nieautoryzowanego dostępu w motywie WordPress Manual do wersji 7.5.4. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.
CVE-2026-65500CVSS 7.5CMS

CVE-2026-65500: Nieautoryzowany dostęp w motywie WordPress Manual do wersji 7.5.4

Wysokie ryzyko nieautoryzowanego dostępu w motywie WordPress Manual do wersji 7.5.4. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.

CVSS
7.5 HIGH
EPSS
20.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Manual (wersje do 7.5.4) wykryto lukę typu Broken Access Control umożliwiającą nieautoryzowany dostęp. Luka ta może pozwolić atakującym na dostęp do zasobów bez odpowiednich uprawnień.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.5) może narazić witryny korzystające z motywu Manual na nieautoryzowany dostęp do dokumentacji i bazy wiedzy, co może skutkować wyciekiem informacji lub manipulacją treścią. Operatorzy powinni ocenić ryzyko i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Manual u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych zasobów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS