WP Job Portal: podatność SQL Injection w parametrze 'resumeid'

Wtyczka WP Job Portal do WordPressa ma podatność SQL Injection w parametrze 'resumeid'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-11711CVSS 7.5Web

WP Job Portal: podatność SQL Injection w parametrze 'resumeid'

Wtyczka WP Job Portal do WordPressa ma podatność SQL Injection w parametrze 'resumeid'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
40.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp job portal

Co wiadomo

Wtyczka WP Job Portal do WordPressa jest podatna na atak SQL Injection poprzez parametr 'resumeid' we wszystkich wersjach do 2.2.1 włącznie. Atakujący bez uwierzytelnienia mogą wstrzyknąć dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa danych firm korzystających z WP Job Portal, ponieważ umożliwia nieautoryzowany dostęp do informacji przechowywanych w bazie danych. Może to prowadzić do wycieku danych osobowych lub innych poufnych informacji, co negatywnie wpływa na reputację i zgodność z przepisami o ochronie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do parametrów wejściowych, monitorować logi pod kątem podejrzanych zapytań SQL oraz ograniczyć ekspozycję serwisu w sieci. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS