Вразливість SQL-ін'єкції у WP Job Portal до версії 2.2.2

Вразливість SQL-ін'єкції у плагіні WP Job Portal дозволяє адміністраторам отримувати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
CVE-2024-11714CVSS 4.9Web

Вразливість SQL-ін'єкції у WP Job Portal до версії 2.2.2

Вразливість SQL-ін'єкції у плагіні WP Job Portal дозволяє адміністраторам отримувати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
37.42%
Активно використовується
немає в KEV
Продукт
wp job portal

Що відомо

Плагін WP Job Portal для WordPress має вразливість SQL-ін'єкції через недостатню обробку параметра 'ff' у функції getFieldsForVisibleCombobox(). Це дозволяє адміністраторам додавати додаткові SQL-запити для отримання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу безпеку інформації компанії. Адміністратори зловмисники можуть отримати доступ до даних, які не призначені для їхнього рівня доступу, що може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Job Portal і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки