Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search

Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search, що може призвести до несанкціонованого доступу. Рекомендується оновлення плагіна.
CVE-2022-40218CVSS 6.5CMS

Уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search

Виявлено уразливість відсутності авторизації в плагіні ThemeHunk Advance WordPress Search, що може призвести до несанкціонованого доступу. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
39.11%
Активно використовується
немає в KEV
Продукт
advance product search

Що відомо

В плагіні Advance WordPress Search від ThemeHunk виявлено уразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримувати доступ до функцій плагіна. Проблема зачіпає версії плагіна до 1.1.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функціоналу пошуку на сайті, що потенційно дозволяє зловмисникам отримувати інформацію або впливати на роботу сайту. Власникам сайтів на базі WordPress слід врахувати ризики для безпеки та цілісності даних, особливо якщо плагін використовується для важливих бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Advance WordPress Search від ThemeHunk та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки