CVE-2024-49322: Уразливість підвищення привілеїв у Job Board Manager для WordPress

Критична уразливість підвищення привілеїв у Job Board Manager для WordPress версії до 1.0. Рекомендується оновлення та посилення безпеки.
CVE-2024-49322CVSS 9.8CMS

CVE-2024-49322: Уразливість підвищення привілеїв у Job Board Manager для WordPress

Критична уразливість підвищення привілеїв у Job Board Manager для WordPress версії до 1.0. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
38.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість неправильного призначення привілеїв у плагіні Job Board Manager для WordPress версії до 1.0 включно, що дозволяє зловмисникам підвищити свої права доступу. Це може призвести до несанкціонованих дій на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Job Board Manager, ця уразливість створює високий ризик компрометації системи через підвищення привілеїв. Зловмисники можуть отримати контроль над адміністративними функціями, що ставить під загрозу цілісність і безпеку даних та інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Job Board Manager від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль привілеїв користувачів. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки