Вразливість SQL-ін'єкції у WP Job Portal до версії 2.2.2
Вразливість SQL-ін'єкції у плагіні WP Job Portal дозволяє адміністраторам отримувати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 37.42%
- Активно використовується
- немає в KEV
- Продукт
- wp job portal
Що відомо
Плагін WP Job Portal для WordPress має вразливість SQL-ін'єкції через недостатню обробку параметра 'ff' у функції getFieldsForVisibleCombobox(). Це дозволяє адміністраторам додавати додаткові SQL-запити для отримання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу безпеку інформації компанії. Адміністратори зловмисники можуть отримати доступ до даних, які не призначені для їхнього рівня доступу, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Job Portal і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.