Уразливість видалення файлів у темі Betheme для WordPress (CVE-2026-6262)
Уразливість довільного видалення файлів у темі Betheme WordPress дозволяє аутентифікованим користувачам зловмисно видаляти локальні файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Betheme для WordPress версій до 28.4 включно містить уразливість довільного видалення файлів через некоректну обробку шляху завантаження іконок. Аутентифіковані користувачі з рівнем доступу не нижче контриб’ютора можуть видаляти або переміщувати локальні файли за допомогою обходу шляхів.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих файлів на сервері, що негативно впливає на стабільність і безпеку вебсайту. Зловмисники з обмеженим доступом можуть пошкодити або видалити критичні дані, що ускладнює роботу ІТ-операторів і власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Betheme від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, перевірити журнали доступу на підозрілі дії та обмежити можливість завантаження файлів. Важливо також контролювати шляхи завантаження іконок, щоб уникнути обходу обмежень.