CVE-2026-22343: Nieautoryzowany błąd kontroli dostępu w motywie WordPress Dating do wersji 11.2.0
Wykryto poważną lukę w motywie WordPress Dating do wersji 11.2.0 umożliwiającą nieautoryzowany dostęp. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.6 HIGH
- EPSS
- 17.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Dating do wersji 11.2.0 wykryto poważną lukę w kontroli dostępu, umożliwiającą nieautoryzowany dostęp. Luka ta może prowadzić do naruszenia integralności i poufności danych użytkowników.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z motywu WordPress Dating istnieje ryzyko nieautoryzowanego dostępu do funkcji lub danych, co może skutkować wyciekiem informacji lub ingerencją w działanie serwisu. Wysoki poziom zagrożenia wymaga szybkiej reakcji, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu WordPress Dating i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.