Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search

Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search. Рекомендується оновлення та обмеження доступу.
CVE-2022-38057CVSS 6.5CMS

Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search

Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
45.17%
Активно використовується
немає в KEV
Продукт
th advance product search

Що відомо

В плагіні ThemeHunk Advance WordPress Search виявлено уразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема стосується версій плагіна до 1.2.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функціоналу пошуку на сайті, що потенційно дозволяє зловмисникам отримувати інформацію або впливати на роботу сайту. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ThemeHunk Advance WordPress Search та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки