Уразливість у WP Job Portal дозволяє неавторизованим користувачам підвищувати права
Виявлено уразливість у WP Job Portal, що дозволяє неавторизованим користувачам підвищувати права до рівня роботодавця. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 4.8 MEDIUM
- EPSS
- 37.37%
- Активно використовується
- немає в KEV
- Продукт
- wp job portal
Що відомо
Плагін WP Job Portal для WordPress має уразливість через відсутність перевірки прав у функції assignUserRole() у версіях до 2.2.2 включно. Це дозволяє неавторизованим користувачам підвищувати свої привілеї до рівня роботодавця.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та підвищення прав користувачів, що створює ризики для безпеки вебсайту та даних. Адміністратори можуть зіткнутися з порушенням цілісності системи та потенційними втратами довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Job Portal та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функції assignUserRole(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.