Вразливість SQL-ін'єкції у плагіні WP Job Portal для WordPress

Дізнайтеся про середньої тяжкості SQL-ін'єкцію у плагіні WP Job Portal для WordPress та як захистити ваш сайт від витоку даних.
CVE-2024-11710CVSS 4.9Web

Вразливість SQL-ін'єкції у плагіні WP Job Portal для WordPress

Дізнайтеся про середньої тяжкості SQL-ін'єкцію у плагіні WP Job Portal для WordPress та як захистити ваш сайт від витоку даних.

CVSS
4.9 MEDIUM
EPSS
37.42%
Активно використовується
немає в KEV
Продукт
wp job portal

Що відомо

Плагін WP Job Portal для WordPress має вразливість SQL-ін'єкції через недостатню обробку параметрів 'fieldfor', 'visibleParent' та 'id' у версіях до 2.2.2 включно. Атакувальники з правами адміністратора можуть додавати шкідливі SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Ця вразливість дозволяє користувачам з правами адміністратора виконувати додаткові SQL-запити, що може призвести до витоку або модифікації конфіденційних даних. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією бази даних та порушенням цілісності інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Job Portal від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки