Вразливість у плагіні WordPress JobWP: витік чутливої інформації

Вразливість високої критичності у плагіні WordPress JobWP дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення та перевірка безпеки.
CVE-2023-48288CVSS 7.5CMS

Вразливість у плагіні WordPress JobWP: витік чутливої інформації

Вразливість високої критичності у плагіні WordPress JobWP дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
40.42%
Активно використовується
немає в KEV
Продукт
jobwp

Що відомо

Виявлено вразливість у плагіні WordPress Job Board and Recruitment Plugin – JobWP, що дозволяє неавторизованим користувачам отримати доступ до чутливої інформації. Проблема присутня у версіях плагіна до 2.1 включно.

Бізнес-вплив

Ця вразливість може призвести до розкриття конфіденційних даних, що негативно впливає на безпеку інформації компанії та довіру користувачів. Власники сайтів на базі WordPress з цим плагіном мають підвищений ризик компрометації даних, що може спричинити репутаційні та операційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна JobWP від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки