CVE-2025-49382: Luka CSRF w motywie WordPress JobZilla umożliwiająca eskalację uprawnień

Wykryto lukę CSRF w motywie WordPress JobZilla umożliwiającą eskalację uprawnień. Zalecane jest szybkie wdrożenie poprawek i monitorowanie systemu.
CVE-2025-49382CVSS 8.8CMS

CVE-2025-49382: Luka CSRF w motywie WordPress JobZilla umożliwiająca eskalację uprawnień

Wykryto lukę CSRF w motywie WordPress JobZilla umożliwiającą eskalację uprawnień. Zalecane jest szybkie wdrożenie poprawek i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
7.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress JobZilla - Job Board wykryto lukę Cross-Site Request Forgery (CSRF), która może prowadzić do eskalacji uprawnień. Luka dotyczy wersji do 2.0 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać lukę CSRF, aby podnieść swoje uprawnienia w systemie, co może skutkować nieautoryzowanym dostępem do zasobów lub zmianą konfiguracji. W środowiskach produkcyjnych korzystających z motywu JobZilla ryzyko naruszenia bezpieczeństwa i utraty integralności danych jest wysokie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu JobZilla u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS