Уразливість у WP Job Portal дозволяє користувачам з рівнем підписника модерацію чужих вакансій
Плагін WP Job Portal до версії 2.5.5 має уразливість, що дозволяє користувачам з рівнем підписника модерацію вакансій інших користувачів. Рекомендується оновлення.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Job Portal для WordPress версій до 2.5.5 не перевіряє права доступу перед виконанням дій модерації вакансій. Це дозволяє автентифікованим користувачам з рівнем підписника затверджувати, виділяти або відхиляти вакансії, включно з тими, що належать іншим користувачам.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують WP Job Portal, ця уразливість може призвести до несанкціонованих змін у контенті вакансій, що впливає на довіру користувачів і репутацію ресурсу. Зловмисники можуть маніпулювати інформацією про вакансії, що потенційно порушує бізнес-процеси та призводить до втрати контролю над контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Job Portal і встановити версію 2.5.5 або новішу, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів з рівнем підписника та ретельно моніторити журнали активності на предмет підозрілих дій. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.