Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати завантажені файли

Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати та завантажувати резюме. Рекомендується оновлення плагіна.
CVE-2024-7762CVSS 3.7CMS

Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати завантажені файли

Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати та завантажувати резюме. Рекомендується оновлення плагіна.

CVSS
3.7 LOW
EPSS
26.89%
Активно використовується
немає в KEV
Продукт
simple job board

Що відомо

Плагін Simple Job Board для WordPress версій до 2.12.6 не обмежує доступ до завантажених файлів, що дозволяє неавторизованим користувачам переглядати та завантажувати резюме. Це може призвести до витоку конфіденційної інформації кандидатів.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим плагіном Simple Job Board існує ризик несанкціонованого доступу до персональних даних кандидатів, що може вплинути на репутацію компанії та відповідність вимогам захисту даних. Незважаючи на низький рівень критичності, рекомендується вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити версію плагіна Simple Job Board і оновити її до останньої доступної версії, якщо це можливо. У разі відсутності оновлень рекомендується обмежити доступ до директорій із завантаженими файлами, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість додаткових заходів безпеки для захисту персональних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки