CVE-2026-23806: Luka w autoryzacji w wtyczce Jobs for WordPress
Wtyczka Jobs for WordPress ma lukę w autoryzacji (CVE-2026-23806) pozwalającą na obejście kontroli dostępu. Zalecane szybkie aktualizacje i przegląd zabezpieczeń.
- CVSS
- 7.5 HIGH
- EPSS
- 27.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Jobs for WordPress firmy BlueGlass Interactive AG zawiera lukę w autoryzacji, która pozwala na obejście nieprawidłowo skonfigurowanych poziomów kontroli dostępu. Problem dotyczy wersji do 2.8 włącznie.
Wpływ biznesowy
Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki, co może prowadzić do nieuprawnionych zmian w ofertach pracy lub wycieku danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla integralności i bezpieczeństwa serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.