Уразливість у плагіні WP JobSearch дозволяє входити під будь-яким користувачем за адресою електронної пошти

Уразливість у плагіні WP JobSearch (до 2.3.4) дозволяє зловмисникам входити під будь-яким користувачем, знаючи лише його email. Оновіть плагін для захисту.
CVE-2023-6584CVSS 7.5CMS

Уразливість у плагіні WP JobSearch дозволяє входити під будь-яким користувачем за адресою електронної пошти

Уразливість у плагіні WP JobSearch (до 2.3.4) дозволяє зловмисникам входити під будь-яким користувачем, знаючи лише його email. Оновіть плагін для захисту.

CVSS
7.5 HIGH
EPSS
42.68%
Активно використовується
немає в KEV
Продукт
jobsearch wp job board

Що відомо

У плагіні WP JobSearch для WordPress версій до 2.3.4 існує уразливість, яка дозволяє зловмисникам увійти в обліковий запис будь-якого користувача, знаючи лише його електронну адресу. Це створює високий ризик несанкціонованого доступу до системи.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, що загрожує витоком конфіденційної інформації та порушенням цілісності даних. Власники сайтів на базі WordPress, які використовують цей плагін, можуть зазнати значних репутаційних та фінансових втрат через несанкціонований доступ.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін WP JobSearch до версії 2.3.4 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити контроль доступу. Важливо також інформувати користувачів про можливі ризики та змінити паролі для підозрілих облікових записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки