Критична вразливість SQL-ін’єкції у плагіні WP Job Portal

Критична SQL-ін’єкція у плагіні WP Job Portal для WordPress до версії 2.0.6. Оновіть плагін для захисту сайту.
CVE-2023-4490CVSS 9.8CMS

Критична вразливість SQL-ін’єкції у плагіні WP Job Portal

Критична SQL-ін’єкція у плагіні WP Job Portal для WordPress до версії 2.0.6. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
86.37%
Активно використовується
немає в KEV
Продукт
wp job portal

Що відомо

Плагін WP Job Portal для WordPress версій до 2.0.6 містить уразливість SQL-ін’єкції через недостатню обробку параметрів. Це дозволяє неавторизованим користувачам виконувати шкідливі SQL-запити.

Бізнес-вплив

Вразливість може призвести до компрометації бази даних сайту, викрадення або зміни даних, а також порушення роботи вебресурсу. Власники сайтів на базі WordPress із цим плагіном ризикують втратити цілісність і конфіденційність інформації, що негативно впливає на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін WP Job Portal до версії 2.0.6 або новішої, перевірити журнали доступу на ознаки експлуатації вразливості, обмежити доступ до адміністративних інтерфейсів та регулярно моніторити безпеку сайту. Якщо оновлення неможливе, слід розглянути тимчасове відключення плагіна або застосування додаткових засобів захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки