CVE-2023-6843: Luka bezpieczeństwa w wtyczce easy.jobs dla WordPress
Luka w easy.jobs WordPress pozwala zalogowanym użytkownikom na modyfikację ustawień. Zalecana aktualizacja do wersji 2.4.7 i monitorowanie systemu.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- easy.jobs
Co wiadomo
Wtyczka easy.jobs do WordPressa w wersjach przed 2.4.7 nie zabezpiecza prawidłowo niektórych akcji AJAX, co pozwala zalogowanym użytkownikom na modyfikację ustawień wtyczki. Luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z easy.jobs istnieje ryzyko nieautoryzowanych modyfikacji ustawień wtyczki, co może wpłynąć na integralność i stabilność systemu rekrutacyjnego. Atakujący z uprawnieniami użytkownika mogą zmieniać konfigurację, co może prowadzić do dalszych problemów bezpieczeństwa lub operacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki easy.jobs do wersji 2.4.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp zalogowanych użytkowników do krytycznych funkcji wtyczki, monitorować logi pod kątem nietypowych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo należy wdrożyć dostępne poprawki i ograniczyć ekspozycję systemu.