Уразливість у JobSearch WP Job Board дозволяє завантаження довільних файлів
Уразливість CVE-2024-8614 дозволяє завантаження довільних файлів у плагіні JobSearch WP Job Board для WordPress, що може призвести до віддаленого виконання коду.
- CVSS
- 9.9 CRITICAL
- EPSS
- 51.64%
- Активно використовується
- немає в KEV
- Продукт
- jobsearch wp job board
Що відомо
Плагін JobSearch WP Job Board для WordPress має критичну уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном JobSearch WP Job Board ця уразливість створює високий ризик компрометації серверу, що може призвести до втрати даних, порушення роботи сервісу та репутаційних збитків. Зловмисники можуть отримати контроль над сервером через віддалене виконання коду, що ставить під загрозу всю інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.