Вразливість Stored XSS у плагіні Simple Job Board для WordPress
Вразливість Stored XSS у плагіні Simple Job Board для WordPress дозволяє захоплення облікових записів редакторів. Рекомендується оновлення плагіна.
- CVSS
- 6.1 MEDIUM
- EPSS
- 23.85%
- Активно використовується
- немає в KEV
- Продукт
- simple job board
Що відомо
У плагіні Simple Job Board для WordPress версій до 2.12.2 виявлено вразливість Stored XSS, яка дозволяє зловмиснику через роль редактора впровадити шкідливий скрипт. Це може призвести до захоплення облікового запису та встановлення бекдору.
Бізнес-вплив
Вразливість середньої критичності може дозволити зловмисникам отримати контроль над обліковими записами редакторів, що ставить під загрозу цілісність і безпеку вебсайту. Це може призвести до несанкціонованих змін контенту, компрометації даних і подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Simple Job Board до останньої версії, перевірити журнали на наявність підозрілої активності, обмежити права користувачів до мінімально необхідних та регулярно переглядати безпекові оновлення від розробника.