Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search
Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search, що може призвести до несанкціонованого доступу. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.11%
- Активно використовується
- немає в KEV
- Продукт
- advance product search
Що відомо
В плагіні Advance WordPress Search від ThemeHunk виявлено уразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема зачіпає версії плагіна до 1.1.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функціоналу пошуку на сайті, що потенційно дозволяє зловмисникам отримувати інформацію або впливати на роботу сайту. Власникам сайтів на базі WordPress слід врахувати ризики для безпеки та цілісності даних, особливо якщо плагін використовується для важливих бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Advance WordPress Search від ThemeHunk та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.