CVE-2024-7351: podatność PHP Object Injection w wtyczce Simple Job Board dla WordPress
Wtyczka Simple Job Board do WordPress ma podatność PHP Object Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 46.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- simple job board
Co wiadomo
Wtyczka Simple Job Board dla WordPress do wersji 2.12.3 włącznie jest podatna na PHP Object Injection poprzez deserializację niezaufanych danych podczas edycji zgłoszeń o pracę. Atakujący z uprawnieniami edytora lub wyższymi mogą wstrzyknąć obiekt PHP, co w połączeniu z innymi wtyczkami lub motywami może prowadzić do usunięcia plików, wycieku danych lub wykonania kodu.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z wtyczki Simple Job Board, zwłaszcza gdy na serwerze zainstalowane są dodatkowe wtyczki lub motywy umożliwiające łańcuch POP. Może to skutkować utratą danych, naruszeniem integralności systemu oraz eskalacją uprawnień, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Simple Job Board u dostawcy oraz jej wdrożenie. W międzyczasie ogranicz dostęp do edycji zgłoszeń tylko do zaufanych użytkowników z odpowiednimi uprawnieniami, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ audyt zainstalowanych wtyczek i motywów pod kątem potencjalnych łańcuchów POP. Priorytetyzuj działania zabezpieczające zgodnie z ryzykiem biznesowym.