CVE-2024-12132: podatność w wtyczce WP Job Portal dla WordPress
Podatność w WP Job Portal umożliwia użytkownikom tworzenie nieautoryzowanych ofert pracy. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp job portal
Co wiadomo
Wtyczka WP Job Portal do WordPressa jest podatna na nieprawidłowe odwołania do obiektów (Insecure Direct Object Reference) w wersjach do 2.2.4 włącznie. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym tworzenie ofert pracy dla firm, z którymi nie są powiązani.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego tworzenia wpisów ofert pracy, co może wpłynąć na wiarygodność i integralność serwisu rekrutacyjnego. Operatorzy CMS powinni zwrócić uwagę na możliwość nadużyć przez użytkowników z podstawowymi uprawnieniami, co może skutkować problemami z zarządzaniem treścią i reputacją platformy.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP Job Portal i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nietypowej aktywności związanej z tworzeniem ofert pracy. Warto również przeprowadzić audyt uprawnień i rozważyć wdrożenie dodatkowych mechanizmów walidacji danych.