CVE-2025-1315: Уразливість підвищення привілеїв у плагіні InWave Jobs для WordPress

Уразливість CVE-2025-1315 у плагіні InWave Jobs дозволяє неавторизованим користувачам змінювати паролі та отримувати доступ до облікових записів.
CVE-2025-1315CVSS 9.8CMS

CVE-2025-1315: Уразливість підвищення привілеїв у плагіні InWave Jobs для WordPress

Уразливість CVE-2025-1315 у плагіні InWave Jobs дозволяє неавторизованим користувачам змінювати паролі та отримувати доступ до облікових записів.

CVSS
9.8 CRITICAL
EPSS
37.67%
Активно використовується
немає в KEV
Продукт
injob

Що відомо

Плагін InWave Jobs для WordPress має критичну уразливість підвищення привілеїв через скидання пароля у версіях до 3.5.1 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, без належної перевірки особи.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці сайтів на WordPress, що використовують плагін InWave Jobs, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до компрометації даних, втрати контролю над сайтом та подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна InWave Jobs від виробника та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції скидання пароля, посилити моніторинг логів на підозрілі дії та розглянути тимчасове відключення плагіна. Важливо також провести аудит користувацьких облікових записів на предмет несанкціонованих змін.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки