CVE-2022-38057: Luka w wtyczce th advance product search WordPress
Luka brakującej autoryzacji w wtyczce th advance product search WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- th advance product search
Co wiadomo
Wtyczka Advance WordPress Search (wersje do 1.2.1) zawiera lukę brakującej autoryzacji, która może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji wyszukiwania produktów. Luka ta została oceniona na średni poziom zagrożenia (CVSS 6.5).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki th advance product search istnieje ryzyko nieautoryzowanego dostępu do funkcji wyszukiwania, co może prowadzić do ujawnienia informacji lub nadużyć w systemie. Niezabezpieczone środowiska mogą być podatne na wykorzystanie tej luki, co wpływa na integralność i poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy ThemeHunk i jej wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji wyszukiwania, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.