Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress

Виявлено SQL-ін'єкцію в плагіні WP Job Portal до версії 2.5.5, що дозволяє підписникам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.
CVE-2026-12395CVSS 6.5CMS

Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress

Виявлено SQL-ін'єкцію в плагіні WP Job Portal до версії 2.5.5, що дозволяє підписникам виконувати шкідливі запити. Оновіть плагін для безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
12.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Job Portal для WordPress версій до 2.5.5 має уразливість SQL-ін'єкції через недостатню санітизацію параметрів. Це дозволяє автентифікованим користувачам з рівнем підписника виконувати шкідливі SQL-запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу або модифікації даних у базі даних сайту, що негативно впливає на цілісність і конфіденційність інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних і потенційними порушеннями роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Job Portal до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки