PT-2025-1760 · WordPress · Wp Job Portal
Apostolos Sakellariou
·
Publicado
2025-01-07
·
Atualizado
2025-01-07
·
CVE-2024-12131
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Job Portal – Um plugin de Sistema Completo de Recrutamento para site de Empresa ou Portal de Empregos para WordPress, versões até a 2.2.5 inclusive
Descrição
O problema está relacionado à Referência Direta a Objeto Inseguro devido à falta de validação em uma
chave controlada pelo usuário. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior enviem currículos em nome de outros candidatos ao se inscreverem para vagas.Recomendações
Para versões até a 2.2.5 inclusive, considere desativar o recurso de envio de currículos até que uma correção esteja disponível para prevenir a exploração.
Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração.
Evite usar o plugin para candidaturas a vagas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Job Portal