Уразливість підвищення привілеїв у плагіні WP Job Board Pro для WordPress
Уразливість у плагіні WP Job Board Pro для WordPress дозволяє неавторизованим користувачам реєструватися як адміністратори. Оновіть плагін для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.91%
- Активно використовується
- немає в KEV
- Продукт
- superio
Що відомо
Плагін WP Job Board Pro для WordPress у версіях до 2.3.16 має критичну уразливість, що дозволяє неавторизованим користувачам реєструватися з правами адміністратора через поле 'role'. Це створює серйозний ризик несанкціонованого доступу до сайту.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом зловмисниками, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсу. Власники інфраструктури та ІТ-оператори повинні враховувати високий рівень ризику компрометації системи та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Job Board Pro та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для блокування поля 'role' при реєстрації. Також варто провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки сайту.