Вразливість у плагіні WordPress JobWP: витік чутливої інформації
Вразливість високої критичності у плагіні WordPress JobWP дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 40.42%
- Активно використовується
- немає в KEV
- Продукт
- jobwp
Що відомо
Виявлено вразливість у плагіні WordPress Job Board and Recruitment Plugin – JobWP, що дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Проблема присутня у версіях плагіна до 2.1 включно.
Бізнес-вплив
Ця вразливість може призвести до розкриття конфіденційних даних, що негативно впливає на безпеку інформації компанії та довіру користувачів. Власники сайтів на базі WordPress з цим плагіном мають підвищений ризик компрометації даних, що може спричинити репутаційні та операційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна JobWP від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.