Уразливість у темі WordPress JobCareer дозволяє несанкціонований доступ і зміну даних
Високорівнева уразливість у темі JobCareer WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 8.8 HIGH
- EPSS
- 23.75%
- Активно використовується
- немає в KEV
- Продукт
- jobcareer
Що відомо
Тема JobCareer для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище виконувати небажані дії, включно з видаленням файлів, створенням і відновленням резервних копій, а також зміною налаштувань теми. Проблема пов’язана з відсутністю перевірок прав доступу у кількох функціях у версіях до 7.1 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати або модифікації важливих даних, що негативно впливає на стабільність і безпеку вебсайту. Зловмисники з обліковим записом Subscriber можуть отримати можливість змінювати конфігурації теми та видаляти файли, що створює ризики для цілісності контенту та працездатності сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми JobCareer від розробника chimpgroup і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту. Також варто регулярно створювати резервні копії та контролювати налаштування теми.