Уразливість обходу автентифікації в плагіні JobSearch WP Job Board для WordPress
Виявлено уразливість обходу автентифікації в плагіні JobSearch WP Job Board для WordPress, що дозволяє неавторизованим користувачам отримати доступ через Xing або Google.
- CVSS
- 8.1 HIGH
- EPSS
- 39.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JobSearch WP Job Board для WordPress має уразливість обходу автентифікації у версіях до 2.9.2 включно через неправильні налаштування функцій, що дозволяє неавторизованим користувачам увійти як перший підключений користувач Xing або Google. Часткове виправлення було внесено у версії 2.8.4.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до адміністративних облікових записів через підключення через Xing або Google, що ставить під загрозу безпеку сайту та конфіденційність даних. Власники сайтів на WordPress, які використовують цей плагін, повинні розглядати цю проблему як критичну через високий рівень ризику компрометації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна JobSearch WP Job Board і оновити до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до функцій автентифікації через Xing та Google, переглянути журнали доступу на предмет підозрілої активності та застосувати додаткові заходи безпеки, такі як двофакторна автентифікація.