WP JobHunt do WordPressa podatny na nieautoryzowane usuwanie kont użytkowników
Wtyczka WP JobHunt do WordPressa ma poważną lukę pozwalającą na usuwanie kont użytkowników, w tym administratorów. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.1 HIGH
- EPSS
- 31.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP JobHunt dla WordPressa do wersji 7.2 włącznie zawiera lukę typu Insecure Direct Object Reference w funkcji cs_remove_profile_callback(), która nie weryfikuje poprawnie klucza kontrolowanego przez użytkownika. Pozwala to uwierzytelnionym użytkownikom z uprawnieniami subskrybenta lub wyższymi na usuwanie kont innych użytkowników, w tym administratorów.
Wpływ biznesowy
Luka umożliwia atakującym z niskim poziomem uprawnień usuwanie kont użytkowników, co może prowadzić do zakłóceń w działaniu serwisu, utraty danych oraz potencjalnego przejęcia kontroli nad systemem przez usunięcie kont administracyjnych. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako wysokiego ryzyka i działać szybko, aby zapobiec możliwym incydentom.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP JobHunt i jej instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie funkcji usuwania profili. Warto również przeprowadzić audyt kont użytkowników i zabezpieczyć konta administracyjne.