CVE-2024-12132: podatność w wtyczce WP Job Portal dla WordPress

Podatność w WP Job Portal umożliwia użytkownikom tworzenie nieautoryzowanych ofert pracy. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12132CVSS 4.3CMS

CVE-2024-12132: podatność w wtyczce WP Job Portal dla WordPress

Podatność w WP Job Portal umożliwia użytkownikom tworzenie nieautoryzowanych ofert pracy. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
29.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp job portal

Co wiadomo

Wtyczka WP Job Portal do WordPressa jest podatna na nieprawidłowe odwołania do obiektów (Insecure Direct Object Reference) w wersjach do 2.2.4 włącznie. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym tworzenie ofert pracy dla firm, z którymi nie są powiązani.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego tworzenia wpisów ofert pracy, co może wpłynąć na wiarygodność i integralność serwisu rekrutacyjnego. Operatorzy CMS powinni zwrócić uwagę na możliwość nadużyć przez użytkowników z podstawowymi uprawnieniami, co może skutkować problemami z zarządzaniem treścią i reputacją platformy.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP Job Portal i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowej aktywności związanej z tworzeniem ofert pracy. Warto również przeprowadzić audyt uprawnień i rozważyć wdrożenie dodatkowych mechanizmów walidacji danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS