Уразливість у WP Job Portal дозволяє користувачам з рівнем підписника модерацію чужих вакансій

Плагін WP Job Portal до версії 2.5.5 має уразливість, що дозволяє користувачам з рівнем підписника модерацію вакансій інших користувачів. Рекомендується оновлення.
CVE-2026-12396CVSS 5.4CMS

Уразливість у WP Job Portal дозволяє користувачам з рівнем підписника модерацію чужих вакансій

Плагін WP Job Portal до версії 2.5.5 має уразливість, що дозволяє користувачам з рівнем підписника модерацію вакансій інших користувачів. Рекомендується оновлення.

CVSS
5.4 MEDIUM
EPSS
6.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Job Portal для WordPress версій до 2.5.5 не перевіряє права доступу перед виконанням дій модерації вакансій. Це дозволяє автентифікованим користувачам з рівнем підписника затверджувати, виділяти або відхиляти вакансії, включно з тими, що належать іншим користувачам.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують WP Job Portal, ця уразливість може призвести до несанкціонованих змін у контенті вакансій, що впливає на довіру користувачів і репутацію ресурсу. Зловмисники можуть маніпулювати інформацією про вакансії, що потенційно порушує бізнес-процеси та призводить до втрати контролю над контентом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Job Portal і встановити версію 2.5.5 або новішу, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів з рівнем підписника та ретельно моніторити журнали активності на предмет підозрілих дій. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки