CVE-2023-29384: Уразливість необмеженого завантаження файлів у плагіні JobWP для WordPress
Критична уразливість CVE-2023-29384 в плагіні JobWP для WordPress дозволяє необмежене завантаження небезпечних файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 65.3%
- Активно використовується
- немає в KEV
- Продукт
- jobwp
Що відомо
В плагіні WordPress Job Board and Recruitment Plugin – JobWP виявлено критичну уразливість необмеженого завантаження файлів з небезпечними типами. Проблема існує у версіях до 2.0 включно, що може дозволити зловмисникам завантажувати шкідливі файли на сервер.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту, включно з виконанням довільного коду, що ставить під загрозу цілісність і доступність ресурсів. Власники сайтів на базі WordPress із встановленим плагіном JobWP повинні розглянути ризики, пов’язані з можливими атаками через завантаження шкідливих файлів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна JobWP від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, впровадити додаткові перевірки типів файлів, переглянути журнали завантажень на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.