Уразливість CSRF у темі WordPress JobZilla дозволяє підвищення привілеїв
Виявлено серйозну уразливість CSRF у темі WordPress JobZilla (до версії 2.0), що дозволяє підвищення привілеїв. Рекомендується оновлення та захист сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 7.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у темі WordPress JobZilla, що може призвести до підвищення привілеїв користувача. Проблема стосується версій теми до 2.0 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати підвищені права доступу через CSRF-атаки, що ставить під загрозу безпеку вебсайту на базі WordPress із темою JobZilla. В результаті можуть бути змінені налаштування сайту або отриманий контроль над обліковими записами, що негативно впливає на цілісність і доступність сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми JobZilla від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.