Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress

Виявлено SQL-ін'єкцію в плагіні WP Job Portal для WordPress, що дозволяє викрадення даних через параметр 'radius'. Рекомендується оновлення та аудит безпеки.
CVE-2026-4306CVSS 7.5Web

Уразливість SQL-ін'єкції в плагіні WP Job Portal для WordPress

Виявлено SQL-ін'єкцію в плагіні WP Job Portal для WordPress, що дозволяє викрадення даних через параметр 'radius'. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
33.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Job Portal для WordPress має уразливість SQL-ін'єкції через параметр 'radius' у версіях до 2.4.8 включно. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Уразливість може призвести до компрометації бази даних, викрадення конфіденційних даних та порушення цілісності інформації. Це створює серйозні ризики для безпеки веб-сайтів на WordPress, які використовують цей плагін, особливо якщо вони обробляють чутливі дані користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP Job Portal та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до параметра 'radius', провести аудит логів на наявність підозрілої активності та розглянути заходи з обмеження впливу, наприклад, використання веб-фаєрволу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки