Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress
Виявлено SQL-ін'єкцію в плагіні WP Job Portal до версії 2.5.5, що дозволяє підписникам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Job Portal для WordPress версій до 2.5.5 має уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Це дозволяє автентифікованим користувачам з рівнем підписника виконувати шкідливі SQL-запити.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними порушеннями роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Job Portal до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно перевіряти наявність оновлень від розробника.