PT-2025-1760 · WordPress · Wp Job Portal

Apostolos Sakellariou

·

Publicado

2025-01-07

·

Atualizado

2025-01-07

·

CVE-2024-12131

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Job Portal – Um plugin de Sistema Completo de Recrutamento para site de Empresa ou Portal de Empregos para WordPress, versões até a 2.2.5 inclusive
Descrição O problema está relacionado à Referência Direta a Objeto Inseguro devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior enviem currículos em nome de outros candidatos ao se inscreverem para vagas.
Recomendações Para versões até a 2.2.5 inclusive, considere desativar o recurso de envio de currículos até que uma correção esteja disponível para prevenir a exploração. Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração. Evite usar o plugin para candidaturas a vagas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12131

Produtos afetados

Wp Job Portal