CVE-2024-0593: luka w wtyczce Simple Job Board dla WordPress
Luka w wtyczce Simple Job Board umożliwia nieautoryzowany dostęp do danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 56.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- simple job board
Co wiadomo
Wtyczka Simple Job Board dla WordPress do wersji 2.10.8 ma lukę umożliwiającą nieautoryzowany dostęp do danych poprzez funkcję fetch_quick_job(). Atakujący bez uwierzytelnienia mogą pobierać dowolne wpisy, także chronione hasłem lub prywatne, zawierające wrażliwe informacje.
Wpływ biznesowy
Luka pozwala na wyciek poufnych danych z witryn korzystających z wtyczki Simple Job Board, co może prowadzić do naruszenia prywatności i utraty zaufania użytkowników. Operatorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest używana do zarządzania poufnymi ofertami pracy lub danymi kandydatów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Job Board u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetem jest minimalizacja ekspozycji i szybkie wdrożenie poprawek.