Уразливість у плагіні easy.jobs дозволяє змінювати налаштування
Плагін easy.jobs до версії 2.4.7 має уразливість, що дозволяє зареєстрованим користувачам змінювати налаштування через AJAX. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.12%
- Активно використовується
- немає в KEV
- Продукт
- easy.jobs
Що відомо
Плагін easy.jobs для WordPress версій до 2.4.7 має уразливість, через яку будь-який зареєстрований користувач може змінювати налаштування плагіна через недостатньо захищені AJAX дії. Це може призвести до несанкціонованих змін у конфігурації сайту.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують easy.jobs, ця уразливість може створити ризик несанкціонованого втручання у налаштування плагіна, що потенційно впливає на функціональність рекрутингових сторінок. Адміністратори повинні врахувати цей ризик при оцінці безпеки своїх ресурсів, особливо якщо плагін використовується для управління вакансіями та кар'єрними сторінками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна easy.jobs та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та застосувати загальні заходи зменшення ризиків, такі як обмеження прав користувачів і моніторинг системи.