CVE-2024-1813: Критична вразливість PHP Object Injection у Simple Job Board для WordPress

Критична вразливість PHP Object Injection у Simple Job Board для WordPress до 2.11.0. Рекомендації щодо захисту та оновлення плагіна.
CVE-2024-1813CVSS 9.8Web

CVE-2024-1813: Критична вразливість PHP Object Injection у Simple Job Board для WordPress

Критична вразливість PHP Object Injection у Simple Job Board для WordPress до 2.11.0. Рекомендації щодо захисту та оновлення плагіна.

CVSS
9.8 CRITICAL
EPSS
62.42%
Активно використовується
немає в KEV
Продукт
simple job board

Що відомо

Плагін Simple Job Board для WordPress до версії 2.11.0 містить критичну вразливість PHP Object Injection через десеріалізацію недовірених даних у функції job_board_applicant_list_columns_value. Це дозволяє неавторизованим зловмисникам інжектувати PHP-об’єкти, що може призвести до виконання коду або витоку даних за наявності відповідних умов.

Бізнес-вплив

Вразливість може дозволити атакам видаляти файли, отримувати конфіденційну інформацію або виконувати довільний код на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Для власників інфраструктури це означає потенційні втрати даних, порушення роботи сервісів і репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Simple Job Board від розробника presstigers та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення поверхні атаки, наприклад, відключення непотрібних плагінів і тем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки