CVE-2023-6584: Luka bezpieczeństwa w wtyczce WP JobSearch umożliwiająca logowanie się na konta użytkowników
Wtyczka WP JobSearch przed 2.3.4 pozwala na logowanie się na konta użytkowników znając tylko ich e-mail. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 42.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jobsearch wp job board
Co wiadomo
Wtyczka WP JobSearch dla WordPressa w wersjach przed 2.3.4 pozwala atakującym zalogować się jako dowolny użytkownik znając jedynie jego adres e-mail. Luka ta może prowadzić do nieautoryzowanego dostępu do kont użytkowników.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z wtyczką WP JobSearch, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając atakującym przejęcie kont użytkowników. Może to skutkować utratą danych, naruszeniem prywatności oraz potencjalnym wykorzystaniem kont do dalszych ataków lub nadużyć.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki WP JobSearch do wersji 2.3.4 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do panelu logowania, monitorować logi pod kątem podejrzanych prób logowania oraz rozważyć wdrożenie dodatkowych mechanizmów uwierzytelniania, takich jak dwuskładnikowe uwierzytelnianie.