Уразливість обходу автентифікації в темі Noo JobMonster для WordPress
Критична уразливість обходу автентифікації в темі Noo JobMonster для WordPress до версії 4.8.1. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 58.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Noo JobMonster для WordPress версій до 4.8.1 включно має критичну уразливість обходу автентифікації через неправильну перевірку користувача функцією check_login(). Це дозволяє неавторизованим зловмисникам отримати доступ до адміністративних облікових записів, якщо увімкнено соціальний вхід.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до адміністративної панелі сайту, що ставить під загрозу цілісність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації даних, втрати контролю над сайтом та можливі репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Noo JobMonster від розробника та застосувати їх. Якщо оновлення недоступні, слід тимчасово відключити соціальний вхід, обмежити доступ до адміністративної панелі та посилити моніторинг логів для виявлення підозрілої активності.