Вектор уязвимости:
- Базовый вектор уязвимости (CVSSv3.1): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Уровень опасности (CVSSv3.1): 9,8+
Описание уязвимости:
Уязвимость в плагине Hunk Companion для WordPress может позволить злоумышленнику выполнять неаутентифицированные запросы, которые могут быть использованы для несанкционированной установки устаревших плагинов, содержащих известные уязвимости. Зафикисрованы факты эксплуатации.
Когда стала трендовой: 13.12.2024
Рекомендации по устранению: https://innovirtuoso.com/wordpress-plugins/critical-vulnerability-in-hunk-companion-plugin-exploited-by-malicious-actors/
Данные актуальны на момент публикации
Идентификаторы:
CVE-2024-11972
Вендор:
ThemeHunk
Уязвимый продукт:
Hunk Companion