CVE-2024-1813: Критична вразливість PHP Object Injection у Simple Job Board для WordPress
Критична вразливість PHP Object Injection у Simple Job Board для WordPress до 2.11.0. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 62.42%
- Активно використовується
- немає в KEV
- Продукт
- simple job board
Що відомо
Плагін Simple Job Board для WordPress до версії 2.11.0 містить критичну вразливість PHP Object Injection через десеріалізацію недовірених даних у функції job_board_applicant_list_columns_value. Це дозволяє неавторизованим зловмисникам інжектувати PHP-об’єкти, що може призвести до виконання коду або витоку даних за наявності відповідних умов.
Бізнес-вплив
Вразливість може дозволити атакам видаляти файли, отримувати конфіденційну інформацію або виконувати довільний код на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сервісів і репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Simple Job Board від розробника presstigers та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення поверхні атаки, наприклад, відключення непотрібних плагінів і тем.