Уразливість у плагіні Job Manager & Career дозволяє неавторизованим користувачам отримувати доступ до приватних файлів
Виявлено уразливість у плагіні Job Manager & Career, що дозволяє неавторизованим користувачам отримувати доступ до приватних файлів. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 51.74%
- Активно використовується
- немає в KEV
- Продукт
- job manager \& career
Що відомо
Плагін WordPress Job Manager & Career версії до 1.4.4 має уразливість у системі Directory Listings, що дозволяє неавторизованим користувачам переглядати та завантажувати приватні файли інших користувачів. Це створює серйозну загрозу безпеці, оскільки конфіденційні дані можуть бути скомпрометовані.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном Job Manager & Career ця уразливість може призвести до витоку конфіденційної інформації користувачів, що негативно впливає на репутацію та довіру клієнтів. ІТ-оператори повинні враховувати високий рівень ризику (CVSS 7.5) і можливі наслідки для безпеки даних та відповідності нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника themehigh та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до системи Directory Listings, провести аудит логів на предмет підозрілої активності та посилити контроль доступу до файлів користувачів. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.