CVE-2023-29384: Уразливість необмеженого завантаження файлів у плагіні JobWP для WordPress

Критична уразливість CVE-2023-29384 в плагіні JobWP для WordPress дозволяє необмежене завантаження небезпечних файлів. Рекомендується оновлення та перевірка безпеки.
CVE-2023-29384CVSS 10.0CMS

CVE-2023-29384: Уразливість необмеженого завантаження файлів у плагіні JobWP для WordPress

Критична уразливість CVE-2023-29384 в плагіні JobWP для WordPress дозволяє необмежене завантаження небезпечних файлів. Рекомендується оновлення та перевірка безпеки.

CVSS
10.0 CRITICAL
EPSS
65.3%
Активно використовується
немає в KEV
Продукт
jobwp

Що відомо

В плагіні WordPress Job Board and Recruitment Plugin – JobWP виявлено критичну уразливість необмеженого завантаження файлів з небезпечними типами. Проблема існує у версіях до 2.0 включно, що може дозволити зловмисникам завантажувати шкідливі файли на сервер.

Бізнес-вплив

Ця уразливість може призвести до компрометації вебсайту, включно з виконанням довільного коду, що ставить під загрозу цілісність і доступність ресурсів. Власники сайтів на базі WordPress із встановленим плагіном JobWP повинні розглянути ризики, пов’язані з можливими атаками через завантаження шкідливих файлів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна JobWP від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, впровадити додаткові перевірки типів файлів, переглянути журнали завантажень на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки