Уразливість у плагіні easy.jobs дозволяє змінювати налаштування

Плагін easy.jobs до версії 2.4.7 має уразливість, що дозволяє зареєстрованим користувачам змінювати налаштування через AJAX. Рекомендується оновлення плагіна.
CVE-2023-6843CVSS 4.3CMS

Уразливість у плагіні easy.jobs дозволяє змінювати налаштування

Плагін easy.jobs до версії 2.4.7 має уразливість, що дозволяє зареєстрованим користувачам змінювати налаштування через AJAX. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
33.12%
Активно використовується
немає в KEV
Продукт
easy.jobs

Що відомо

Плагін easy.jobs для WordPress версій до 2.4.7 має уразливість, через яку будь-який зареєстрований користувач може змінювати налаштування плагіна через недостатньо захищені AJAX дії. Це може призвести до несанкціонованих змін у конфігурації сайту.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують easy.jobs, ця уразливість може створити ризик несанкціонованого втручання у налаштування плагіна, що потенційно впливає на функціональність рекрутингових сторінок. Адміністратори повинні врахувати цей ризик при оцінці безпеки своїх ресурсів, особливо якщо плагін використовується для управління вакансіями та кар'єрними сторінками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна easy.jobs та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та застосувати загальні заходи зменшення ризиків, такі як обмеження прав користувачів і моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки