Вразливість Stored XSS у плагіні Simple Job Board для WordPress

Вразливість Stored XSS у плагіні Simple Job Board для WordPress дозволяє захоплення облікових записів редакторів. Рекомендується оновлення плагіна.
CVE-2024-7761CVSS 6.1CMS

Вразливість Stored XSS у плагіні Simple Job Board для WordPress

Вразливість Stored XSS у плагіні Simple Job Board для WordPress дозволяє захоплення облікових записів редакторів. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
23.85%
Активно використовується
немає в KEV
Продукт
simple job board

Що відомо

У плагіні Simple Job Board для WordPress версій до 2.12.2 виявлено вразливість Stored XSS, яка дозволяє зловмиснику через роль редактора впровадити шкідливий скрипт. Це може призвести до захоплення облікового запису та встановлення бекдору.

Бізнес-вплив

Вразливість середньої критичності може дозволити зловмисникам отримати контроль над обліковими записами редакторів, що ставить під загрозу цілісність і безпеку вебсайту. Це може призвести до несанкціонованих змін контенту, компрометації даних і подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Simple Job Board до останньої версії, перевірити журнали на наявність підозрілої активності, обмежити права користувачів до мінімально необхідних та регулярно переглядати безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки