Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search
Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.17%
- Активно використовується
- немає в KEV
- Продукт
- th advance product search
Що відомо
В плагіні ThemeHunk Advance WordPress Search виявлено уразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема стосується версій плагіна до 1.2.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функціоналу пошуку на сайті, що потенційно дозволяє зловмисникам отримувати інформацію або впливати на роботу сайту. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ThemeHunk Advance WordPress Search та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.