CVE-2023-6843: Luka bezpieczeństwa w wtyczce easy.jobs dla WordPress

Luka w easy.jobs WordPress pozwala zalogowanym użytkownikom na modyfikację ustawień. Zalecana aktualizacja do wersji 2.4.7 i monitorowanie systemu.
CVE-2023-6843CVSS 4.3CMS

CVE-2023-6843: Luka bezpieczeństwa w wtyczce easy.jobs dla WordPress

Luka w easy.jobs WordPress pozwala zalogowanym użytkownikom na modyfikację ustawień. Zalecana aktualizacja do wersji 2.4.7 i monitorowanie systemu.

CVSS
4.3 MEDIUM
EPSS
33.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
easy.jobs

Co wiadomo

Wtyczka easy.jobs do WordPressa w wersjach przed 2.4.7 nie zabezpiecza prawidłowo niektórych akcji AJAX, co pozwala zalogowanym użytkownikom na modyfikację ustawień wtyczki. Luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z easy.jobs istnieje ryzyko nieautoryzowanych modyfikacji ustawień wtyczki, co może wpłynąć na integralność i stabilność systemu rekrutacyjnego. Atakujący z uprawnieniami użytkownika mogą zmieniać konfigurację, co może prowadzić do dalszych problemów bezpieczeństwa lub operacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki easy.jobs do wersji 2.4.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp zalogowanych użytkowników do krytycznych funkcji wtyczki, monitorować logi pod kątem nietypowych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo należy wdrożyć dostępne poprawki i ograniczyć ekspozycję systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS