Уразливість у WP Job Portal дозволяє неавторизовану відправку електронних листів
Уразливість у WP Job Portal дозволяє неавторизованим користувачам надсилати довільні електронні листи. Рекомендується оновити плагін та перевірити поштові журнали.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.52%
- Активно використовується
- немає в KEV
- Продукт
- wp job portal
Що відомо
Плагін WP Job Portal для WordPress має уразливість, що дозволяє неавторизованим користувачам надсилати довільні електронні листи через функцію sendEmailToJobSeeker() у версіях до 2.2.6 включно. Це може призвести до зловживання поштовим сервером сайту.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим WP Job Portal ця уразливість може спричинити несанкціоновану розсилку спаму або фішингових листів, що негативно вплине на репутацію домену та може призвести до блокування поштових сервісів. ІТ-операторам слід врахувати ризики компрометації поштової інфраструктури та потенційні наслідки для безпеки користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Job Portal від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції надсилання листів, переглянути журнали поштових серверів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику. Важливо також інформувати команду безпеки та користувачів про можливі загрози.