Krytyczna luka SQL Injection w wtyczce WP Job Portal (CVE-2023-4490)

Wtyczka WP Job Portal przed wersją 2.0.6 narażona na SQL Injection. Zalecana szybka aktualizacja wtyczki w celu zabezpieczenia serwisu.
CVE-2023-4490CVSS 9.8CMS

Krytyczna luka SQL Injection w wtyczce WP Job Portal (CVE-2023-4490)

Wtyczka WP Job Portal przed wersją 2.0.6 narażona na SQL Injection. Zalecana szybka aktualizacja wtyczki w celu zabezpieczenia serwisu.

CVSS
9.8 CRITICAL
EPSS
86.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp job portal

Co wiadomo

Wtyczka WP Job Portal dla WordPress w wersjach przed 2.0.6 nie sanitizuje i nie zabezpiecza odpowiednio parametrów w zapytaniach SQL, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataku SQL Injection. Luka ta została oceniona jako krytyczna z wynikiem CVSS 9.8.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku danych lub modyfikacji zawartości serwisu, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki WP Job Portal do wersji 2.0.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do funkcji wtyczki oraz monitorować logi serwera pod kątem podejrzanych zapytań SQL. Dodatkowo warto przeprowadzić przegląd zabezpieczeń bazy danych i wdrożyć mechanizmy zapobiegające SQL Injection.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS