Уразливість обходу автентифікації в темі Noo JobMonster для WordPress

Критична уразливість обходу автентифікації в темі Noo JobMonster для WordPress до версії 4.8.1. Рекомендується оновлення та обмеження доступу.
CVE-2025-5397CVSS 9.8CMS

Уразливість обходу автентифікації в темі Noo JobMonster для WordPress

Критична уразливість обходу автентифікації в темі Noo JobMonster для WordPress до версії 4.8.1. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
58.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Noo JobMonster для WordPress версій до 4.8.1 включно має критичну уразливість обходу автентифікації через неправильну перевірку користувача функцією check_login(). Це дозволяє неавторизованим зловмисникам отримати доступ до адміністративних облікових записів, якщо увімкнено соціальний вхід.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до адміністративної панелі сайту, що ставить під загрозу цілісність і безпеку вебресурсу. Для власників інфраструктури це означає ризик компрометації даних, втрати контролю над сайтом та можливі репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Noo JobMonster від розробника та застосувати їх. Якщо оновлення недоступні, слід тимчасово відключити соціальний вхід, обмежити доступ до адміністративної панелі та посилити моніторинг логів для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки