Уразливість у JobSearch WP Job Board дозволяє завантаження довільних файлів

Уразливість CVE-2024-8614 дозволяє завантаження довільних файлів у плагіні JobSearch WP Job Board для WordPress, що може призвести до віддаленого виконання коду.
CVE-2024-8614CVSS 9.9CMS

Уразливість у JobSearch WP Job Board дозволяє завантаження довільних файлів

Уразливість CVE-2024-8614 дозволяє завантаження довільних файлів у плагіні JobSearch WP Job Board для WordPress, що може призвести до віддаленого виконання коду.

CVSS
9.9 CRITICAL
EPSS
51.64%
Активно використовується
немає в KEV
Продукт
jobsearch wp job board

Що відомо

Плагін JobSearch WP Job Board для WordPress має критичну уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном JobSearch WP Job Board ця уразливість створює високий ризик компрометації серверу, що може призвести до втрати даних, порушення роботи сервісу та репутаційних збитків. Зловмисники можуть отримати контроль над сервером через віддалене виконання коду, що ставить під загрозу всю інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки