Back to Database
Status published
High
CVE-2022-42459
WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Auth. WordPress Options Change vulnerability
Vulnerability Description
Auth. WordPress Options Change vulnerability in Image Hover Effects Ultimate plugin <= 9.7.1 on WordPress.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2022-42459
Credits & Attribution
The following person or organization is credited with identifying this vulnerability, as recorded in the NVD database:
- Vulnerability discovered by Vlad Vector (Patchstack)
References
More from Biplob Adhikari
View All →CVE-2024-37122
WordPress Accordions plugin <= 2.3.5 - Cross Site Scripting (XSS) vulnerability
Medium
5.9
CVE-2024-37120
WordPress Tabs plugin <= 4.0.6 - Cross Site Scripting (XSS) vulnerability
Medium
5.9
CVE-2023-25962
WordPress Accordions Plugin <= 2.3.0 is vulnerable to Cross Site Scripting (XSS)
Medium
5.9
CVE-2022-45082
WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
Low
3.4
CVE-2022-40215
WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
Low
3.4
Affected Vendor
Biplob Adhikari
View all reports →Affected Software
Image Hover Effects Ultimate (WordPress plugin)
Vulnerable Versions:
<= 9.7.1
Timeline
Official Publish:
November 18th, 2022
Last Modified:
April 28th, 2026
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
MITRE ATT&CK TTPs
T1190
Exploit Public-Facing Application
Initial Access
T1068
Exploitation for Privilege Escalation
Privilege Escalation
T1078
Valid Accounts
Persistence
T1087
Account Discovery
Discovery
T1485
Data Destruction
Impact
T1098
Account Manipulation
Privilege Escalation
T1548
Abuse Elevation Control Mechanism
Privilege Escalation
T1222
File and Directory Permissions Modification
Defense Evasion
T1134
Access Token Manipulation
Defense Evasion