CVE-2024-49322: Уразливість підвищення привілеїв у Job Board Manager для WordPress
Критична уразливість підвищення привілеїв у Job Board Manager для WordPress версії до 1.0. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість неправильного призначення привілеїв у плагіні Job Board Manager для WordPress версії до 1.0 включно, що дозволяє зловмисникам підвищити свої права доступу. Це може призвести до несанкціонованих дій на сайті.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Job Board Manager, ця уразливість створює високий ризик компрометації системи через підвищення привілеїв. Зловмисники можуть отримати контроль над адміністративними функціями, що ставить під загрозу цілісність і безпеку даних та інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Job Board Manager від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль привілеїв користувачів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.