Вразливість у плагіні Jobs for WordPress дозволяє XSS-атаки

Вразливість у плагіні Jobs for WordPress дозволяє виконувати збережені XSS-атаки. Рекомендується оновити плагін для захисту сайту.
CVE-2024-10104CVSS 5.9CMS

Вразливість у плагіні Jobs for WordPress дозволяє XSS-атаки

Вразливість у плагіні Jobs for WordPress дозволяє виконувати збережені XSS-атаки. Рекомендується оновити плагін для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
26.59%
Активно використовується
немає в KEV
Продукт
jobs for wordpress

Що відомо

Плагін Jobs for WordPress версій до 2.7.8 не очищує та не екранує деякі налаштування вакансій, що може дозволити користувачам з високими привілеями, наприклад, контриб’юторам, виконувати атаки типу збереженого міжсайтового скриптингу (Stored XSS).

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує безпеці даних і довірі клієнтів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту. Ризик особливо актуальний для сайтів із кількома користувачами з різними рівнями доступу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Jobs for WordPress до останньої версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, обмежте права користувачів, які можуть редагувати налаштування вакансій, перевірте журнали на наявність підозрілої активності та застосуйте загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки