Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP

Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2025-48090CVSS 8.1Web

Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP

Вразливість Path Traversal у темі WordPress Blanka дозволяє локальне включення файлів PHP. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
8.1 HIGH
EPSS
33.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Blanka виявлено вразливість Path Traversal, що дозволяє зловмисникам виконувати локальне включення файлів PHP через спеціально сформовані запити. Проблема присутня у версіях теми до 1.5 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу безпеку вебсайту та конфіденційність даних. Для власників інфраструктури це означає потенційний ризик компрометації системи та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми Blanka та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів і каталогів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки