Уразливість у Simple Job Board дозволяє неавторизований доступ до даних
Уразливість у Simple Job Board дозволяє неавторизованим користувачам отримувати приватні дані. Рекомендується оновити плагін та перевірити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 56.3%
- Активно використовується
- немає в KEV
- Продукт
- simple job board
Що відомо
Плагін Simple Job Board для WordPress має уразливість через недостатню перевірку авторизації у функції fetch_quick_job() у версіях до 2.10.8 включно. Це дозволяє неавторизованим зловмисникам отримувати довільні пости, включно з захищеними паролем або приватними, що можуть містити конфіденційну інформацію.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим Simple Job Board ця уразливість може призвести до витоку конфіденційних даних через несанкціонований доступ до приватних або захищених постів. Це підвищує ризик компрометації інформації та може негативно вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Simple Job Board від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функції fetch_quick_job(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна шляхом налаштування прав доступу.