Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати завантажені файли
Уразливість у плагіні Simple Job Board для WordPress дозволяє неавторизованим користувачам переглядати та завантажувати резюме. Рекомендується оновлення плагіна.
- CVSS
- 3.7 LOW
- EPSS
- 26.89%
- Активно використовується
- немає в KEV
- Продукт
- simple job board
Що відомо
Плагін Simple Job Board для WordPress версій до 2.12.6 не обмежує доступ до завантажених файлів, що дозволяє неавторизованим користувачам переглядати та завантажувати резюме. Це може призвести до витоку конфіденційної інформації кандидатів.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим плагіном Simple Job Board існує ризик несанкціонованого доступу до персональних даних кандидатів, що може вплинути на репутацію компанії та відповідність вимогам захисту даних. Незважаючи на низький рівень критичності, рекомендується вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити версію плагіна Simple Job Board і оновити її до останньої доступної версії, якщо це можливо. У разі відсутності оновлень рекомендується обмежити доступ до директорій із завантаженими файлами, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість додаткових заходів безпеки для захисту персональних даних.