CVE-2025-49382: Luka CSRF w motywie WordPress JobZilla umożliwiająca eskalację uprawnień
Wykryto lukę CSRF w motywie WordPress JobZilla umożliwiającą eskalację uprawnień. Zalecane jest szybkie wdrożenie poprawek i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 7.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress JobZilla - Job Board wykryto lukę Cross-Site Request Forgery (CSRF), która może prowadzić do eskalacji uprawnień. Luka dotyczy wersji do 2.0 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać lukę CSRF, aby podnieść swoje uprawnienia w systemie, co może skutkować nieautoryzowanym dostępem do zasobów lub zmianą konfiguracji. W środowiskach produkcyjnych korzystających z motywu JobZilla ryzyko naruszenia bezpieczeństwa i utraty integralności danych jest wysokie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu JobZilla u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.