Positive Technologies
Критичный9.8
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-11972

Вектор уязвимости: 

  • Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Уровень опасности (CVSSv3.1): 9,8+

Описание уязвимости:

Уязвимость в плагине Hunk Companion для WordPress может позволить злоумышленнику выполнять неаутентифицированные запросы, которые могут быть использованы для несанкционированной установки устаревших плагинов, содержащих известные уязвимости. Зафикисрованы факты эксплуатации.

Когда стала трендовой: 13.12.2024

Рекомендации по устранению: https://innovirtuoso.com/wordpress-plugins/critical-vulnerability-in-hunk-companion-plugin-exploited-by-malicious-actors/

 

Данные актуальны на момент публикации

Идентификаторы:

CVE-2024-11972

Вендор:

ThemeHunk

Уязвимый продукт:

Hunk Companion