Уразливість у Simple Job Board дозволяє неавторизований доступ до даних

Уразливість у Simple Job Board дозволяє неавторизованим користувачам отримувати приватні дані. Рекомендується оновити плагін та перевірити безпеку.
CVE-2024-0593CVSS 5.3Web

Уразливість у Simple Job Board дозволяє неавторизований доступ до даних

Уразливість у Simple Job Board дозволяє неавторизованим користувачам отримувати приватні дані. Рекомендується оновити плагін та перевірити безпеку.

CVSS
5.3 MEDIUM
EPSS
56.3%
Активно використовується
немає в KEV
Продукт
simple job board

Що відомо

Плагін Simple Job Board для WordPress має уразливість через недостатню перевірку авторизації у функції fetch_quick_job() у версіях до 2.10.8 включно. Це дозволяє неавторизованим зловмисникам отримувати довільні пости, включно з захищеними паролем або приватними, що можуть містити конфіденційну інформацію.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим Simple Job Board ця уразливість може призвести до витоку конфіденційних даних через несанкціонований доступ до приватних або захищених постів. Це підвищує ризик компрометації інформації та може негативно вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Simple Job Board від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функції fetch_quick_job(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна шляхом налаштування прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки