CVE-2023-6584: Luka bezpieczeństwa w wtyczce WP JobSearch umożliwiająca logowanie się na konta użytkowników

Wtyczka WP JobSearch przed 2.3.4 pozwala na logowanie się na konta użytkowników znając tylko ich e-mail. Zalecana szybka aktualizacja.
CVE-2023-6584CVSS 7.5CMS

CVE-2023-6584: Luka bezpieczeństwa w wtyczce WP JobSearch umożliwiająca logowanie się na konta użytkowników

Wtyczka WP JobSearch przed 2.3.4 pozwala na logowanie się na konta użytkowników znając tylko ich e-mail. Zalecana szybka aktualizacja.

CVSS
7.5 HIGH
EPSS
42.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
jobsearch wp job board

Co wiadomo

Wtyczka WP JobSearch dla WordPressa w wersjach przed 2.3.4 pozwala atakującym zalogować się jako dowolny użytkownik znając jedynie jego adres e-mail. Luka ta może prowadzić do nieautoryzowanego dostępu do kont użytkowników.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z wtyczką WP JobSearch, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając atakującym przejęcie kont użytkowników. Może to skutkować utratą danych, naruszeniem prywatności oraz potencjalnym wykorzystaniem kont do dalszych ataków lub nadużyć.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki WP JobSearch do wersji 2.3.4 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do panelu logowania, monitorować logi pod kątem podejrzanych prób logowania oraz rozważyć wdrożenie dodatkowych mechanizmów uwierzytelniania, takich jak dwuskładnikowe uwierzytelnianie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS