Уразливість підвищення привілеїв у плагіні WP Job Board Pro для WordPress

Уразливість у плагіні WP Job Board Pro для WordPress дозволяє неавторизованим користувачам реєструватися як адміністратори. Оновіть плагін для безпеки.
CVE-2024-12213CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні WP Job Board Pro для WordPress

Уразливість у плагіні WP Job Board Pro для WordPress дозволяє неавторизованим користувачам реєструватися як адміністратори. Оновіть плагін для безпеки.

CVSS
9.8 CRITICAL
EPSS
46.91%
Активно використовується
немає в KEV
Продукт
superio

Що відомо

Плагін WP Job Board Pro для WordPress у версіях до 2.3.16 має критичну уразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через поле 'role'. Це створює серйозний ризик несанкціонованого доступу до сайту.

Бізнес-вплив

Уразливість може призвести до повного контролю над сайтом зловмисниками, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсу. Власники інфраструктури та ІТ-оператори повинні враховувати високий рівень ризику компрометації системи та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Job Board Pro та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для блокування поля 'role' при реєстрації. Також варто провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки