Вразливість відсутності авторизації у BlueGlass Interactive AG Jobs for WordPress

Вразливість відсутності авторизації у плагіні Jobs for WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2026-23806CVSS 7.5CMS

Вразливість відсутності авторизації у BlueGlass Interactive AG Jobs for WordPress

Вразливість відсутності авторизації у плагіні Jobs for WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
7.5 HIGH
EPSS
27.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Jobs for WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій до 2.8 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або отримувати доступ до конфіденційної інформації. Для власників сайтів на WordPress із встановленим Jobs for WordPress це підвищує ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Jobs for WordPress та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки