Уразливість у WP Job Portal дозволяє неавторизованим користувачам підвищувати права

Виявлено уразливість у WP Job Portal, що дозволяє неавторизованим користувачам підвищувати права до рівня роботодавця. Рекомендовано оновлення та перевірку безпеки.
CVE-2024-11715CVSS 4.8Web

Уразливість у WP Job Portal дозволяє неавторизованим користувачам підвищувати права

Виявлено уразливість у WP Job Portal, що дозволяє неавторизованим користувачам підвищувати права до рівня роботодавця. Рекомендовано оновлення та перевірку безпеки.

CVSS
4.8 MEDIUM
EPSS
37.37%
Активно використовується
немає в KEV
Продукт
wp job portal

Що відомо

Плагін WP Job Portal для WordPress має уразливість через відсутність перевірки прав у функції assignUserRole() у версіях до 2.2.2 включно. Це дозволяє неавторизованим користувачам підвищувати свої привілеї до рівня роботодавця.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу та підвищення прав користувачів, що створює ризики для безпеки вебсайту та даних. Адміністратори можуть зіткнутися з порушенням цілісності системи та потенційними втратами довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Job Portal та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функції assignUserRole(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки