CVE-2026-65500: Nieautoryzowany dostęp w motywie WordPress Manual do wersji 7.5.4
Wysokie ryzyko nieautoryzowanego dostępu w motywie WordPress Manual do wersji 7.5.4. Sprawdź zalecenia bezpieczeństwa i aktualizuj motyw.
- CVSS
- 7.5 HIGH
- EPSS
- 20.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Manual (wersje do 7.5.4) wykryto lukę typu Broken Access Control umożliwiającą nieautoryzowany dostęp. Luka ta może pozwolić atakującym na dostęp do zasobów bez odpowiednich uprawnień.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.5) może narazić witryny korzystające z motywu Manual na nieautoryzowany dostęp do dokumentacji i bazy wiedzy, co może skutkować wyciekiem informacji lub manipulacją treścią. Operatorzy powinni ocenić ryzyko i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Manual u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do krytycznych zasobów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników.