CVE-2025-1315: Уразливість підвищення привілеїв у плагіні InWave Jobs для WordPress
Уразливість CVE-2025-1315 у плагіні InWave Jobs дозволяє неавторизованим користувачам змінювати паролі та отримувати доступ до облікових записів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.67%
- Активно використовується
- немає в KEV
- Продукт
- injob
Що відомо
Плагін InWave Jobs для WordPress має критичну уразливість підвищення привілеїв через скидання пароля у версіях до 3.5.1 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, без належної перевірки особи.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці сайтів на WordPress, що використовують плагін InWave Jobs, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до компрометації даних, втрати контролю над сайтом та подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна InWave Jobs від виробника та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції скидання пароля, посилити моніторинг логів на підозрілі дії та розглянути тимчасове відключення плагіна. Важливо також провести аудит користувацьких облікових записів на предмет несанкціонованих змін.