WP Job Portal: podatność SQL Injection w parametrze 'resumeid'
Wtyczka WP Job Portal do WordPressa ma podatność SQL Injection w parametrze 'resumeid'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 40.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp job portal
Co wiadomo
Wtyczka WP Job Portal do WordPressa jest podatna na atak SQL Injection poprzez parametr 'resumeid' we wszystkich wersjach do 2.2.1 włącznie. Atakujący bez uwierzytelnienia mogą wstrzyknąć dodatkowe zapytania SQL, co umożliwia wykradanie wrażliwych danych z bazy.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa danych firm korzystających z WP Job Portal, ponieważ umożliwia nieautoryzowany dostęp do informacji przechowywanych w bazie danych. Może to prowadzić do wycieku danych osobowych lub innych poufnych informacji, co negatywnie wpływa na reputację i zgodność z przepisami o ochronie danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do parametrów wejściowych, monitorować logi pod kątem podejrzanych zapytań SQL oraz ograniczyć ekspozycję serwisu w sieci. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.