Вразливість відсутності авторизації у BlueGlass Interactive AG Jobs for WordPress
Вразливість відсутності авторизації у плагіні Jobs for WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 27.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Jobs for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій до 2.8 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або отримувати доступ до конфіденційної інформації. Для власників сайтів на WordPress із встановленим Jobs for WordPress це підвищує ризик компрометації даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jobs for WordPress та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.