CVE-2026-23806: Luka w autoryzacji w wtyczce Jobs for WordPress

Wtyczka Jobs for WordPress ma lukę w autoryzacji (CVE-2026-23806) pozwalającą na obejście kontroli dostępu. Zalecane szybkie aktualizacje i przegląd zabezpieczeń.
CVE-2026-23806CVSS 7.5CMS

CVE-2026-23806: Luka w autoryzacji w wtyczce Jobs for WordPress

Wtyczka Jobs for WordPress ma lukę w autoryzacji (CVE-2026-23806) pozwalającą na obejście kontroli dostępu. Zalecane szybkie aktualizacje i przegląd zabezpieczeń.

CVSS
7.5 HIGH
EPSS
27.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Jobs for WordPress firmy BlueGlass Interactive AG zawiera lukę w autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 2.8 włącznie.

Wpływ biznesowy

Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do nieuprawnionych zmian w ofertach pracy lub wycieku danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla integralności i bezpieczeństwa serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS