Уразливість SQL Injection у плагіні JobWP для WordPress
Виявлено SQL Injection у плагіні JobWP для WordPress версій до 2.3.9, що дозволяє викрадення даних із бази. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 74.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін JobWP для WordPress має уразливість SQL Injection через параметр 'jobwp_upload_resume' у версіях до 2.3.9 включно. Це дозволяє неавторизованим зловмисникам виконувати додаткові SQL-запити та отримувати конфіденційну інформацію з бази даних.
Бізнес-вплив
Уразливість може призвести до витоку чутливих даних із бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Для власників вебсайтів на базі WordPress це означає підвищений ризик компрометації даних користувачів і порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна JobWP та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до параметра 'jobwp_upload_resume', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу.