Уразливість у плагіні WP JobSearch дозволяє входити під будь-яким користувачем за адресою електронної пошти
Уразливість у плагіні WP JobSearch (до 2.3.4) дозволяє зловмисникам входити під будь-яким користувачем, знаючи лише його email. Оновіть плагін для захисту.
- CVSS
- 7.5 HIGH
- EPSS
- 42.68%
- Активно використовується
- немає в KEV
- Продукт
- jobsearch wp job board
Що відомо
У плагіні WP JobSearch для WordPress версій до 2.3.4 існує уразливість, яка дозволяє зловмисникам увійти в обліковий запис будь-якого користувача, знаючи лише його електронну адресу. Це створює високий ризик несанкціонованого доступу до системи.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, що загрожує витоком конфіденційної інформації та порушенням цілісності даних. Власники сайтів на базі WordPress, які використовують цей плагін, можуть зазнати значних репутаційних та фінансових втрат через несанкціонований доступ.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP JobSearch до версії 2.3.4 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити контроль доступу. Важливо також інформувати користувачів про можливі ризики та змінити паролі для підозрілих облікових записів.