CVE-2022-38057: Luka w wtyczce th advance product search WordPress

Luka brakującej autoryzacji w wtyczce th advance product search WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2022-38057CVSS 6.5CMS

CVE-2022-38057: Luka w wtyczce th advance product search WordPress

Luka brakującej autoryzacji w wtyczce th advance product search WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
45.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
th advance product search

Co wiadomo

Wtyczka Advance WordPress Search (wersje do 1.2.1) zawiera lukę brakującej autoryzacji, która może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji wyszukiwania produktów. Luka ta została oceniona na średni poziom zagrożenia (CVSS 6.5).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki th advance product search istnieje ryzyko nieautoryzowanego dostępu do funkcji wyszukiwania, co może prowadzić do ujawnienia informacji lub nadużyć w systemie. Niezabezpieczone środowiska mogą być podatne na wykorzystanie tej luki, co wpływa na integralność i poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy ThemeHunk i jej wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji wyszukiwania, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS