Krytyczna luka SQL Injection w wtyczce WP Job Portal (CVE-2023-4490)
Wtyczka WP Job Portal przed wersją 2.0.6 narażona na SQL Injection. Zalecana szybka aktualizacja wtyczki w celu zabezpieczenia serwisu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 86.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp job portal
Co wiadomo
Wtyczka WP Job Portal dla WordPress w wersjach przed 2.0.6 nie sanitizuje i nie zabezpiecza odpowiednio parametrów w zapytaniach SQL, co umożliwia nieautoryzowanym użytkownikom przeprowadzenie ataku SQL Injection. Luka ta została oceniona jako krytyczna z wynikiem CVSS 9.8.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku danych lub modyfikacji zawartości serwisu, co stanowi poważne zagrożenie dla integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki WP Job Portal do wersji 2.0.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do funkcji wtyczki oraz monitorować logi serwera pod kątem podejrzanych zapytań SQL. Dodatkowo warto przeprowadzić przegląd zabezpieczeń bazy danych i wdrożyć mechanizmy zapobiegające SQL Injection.