CVE-2026-22343: Nieautoryzowany błąd kontroli dostępu w motywie WordPress Dating do wersji 11.2.0

Wykryto poważną lukę w motywie WordPress Dating do wersji 11.2.0 umożliwiającą nieautoryzowany dostęp. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-22343CVSS 8.6CMS

CVE-2026-22343: Nieautoryzowany błąd kontroli dostępu w motywie WordPress Dating do wersji 11.2.0

Wykryto poważną lukę w motywie WordPress Dating do wersji 11.2.0 umożliwiającą nieautoryzowany dostęp. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.6 HIGH
EPSS
17.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Dating do wersji 11.2.0 wykryto poważną lukę w kontroli dostępu, umożliwiającą nieautoryzowany dostęp. Luka ta może prowadzić do naruszenia integralności i poufności danych użytkowników.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z motywu WordPress Dating istnieje ryzyko nieautoryzowanego dostępu do funkcji lub danych, co może skutkować wyciekiem informacji lub ingerencją w działanie serwisu. Wysoki poziom zagrożenia wymaga szybkiej reakcji, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu WordPress Dating i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS