01.09.2026

Aktualny WordPress to nie wszystko. Krytyczna luka może znajdować się w bibliotece serwera

Bezpieczeństwo strony internetowej nie kończy się na aktualizacji WordPress, wtyczek i motywu.

Dobrym przykładem jest krytyczna podatność wykryta w bibliotece libheif, która na wielu serwerach uczestniczy w przetwarzaniu obrazów HEIC i HEIF, czyli między innymi zdjęć wykonywanych urządzeniami Apple.

Podatność otrzymała ocenę CVSS 9.8. Odpowiednio przygotowany plik może doprowadzić do uszkodzenia pamięci, a w określonej konfiguracji serwera badaczom udało się również potwierdzić możliwość odczytu chronionych plików oraz wykonania kodu.

Co istotne, problem nie znajduje się w samym WordPressie. Może występować w bibliotece systemowej wykorzystywanej przez Imagick i ImageMagick podczas obróbki przesyłanych zdjęć.

Oznacza to, że nawet w pełni aktualny CMS może korzystać z podatnego komponentu znajdującego się znacznie niżej w stosie technologicznym.

Pełną analizę podatności, warunki jej występowania oraz znaczenie dla środowisk WordPress opisaliśmy na blogu Artixen Protect.