PT-2025-1761 · WordPress · Wp Job Portal
Apostolos Sakellariou
·
Publicado
2025-01-03
·
Atualizado
2025-01-04
·
CVE-2024-12132
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Job Portal – Um plugin de Sistema Completo de Recrutamento para WordPress versões até a 2.2.4 inclusive
Descrição
O plugin WP Job Portal para WordPress está vulnerável a Referência Direta Insegura a Objetos devido à falta de validação em uma
chave controlada pelo usuário. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior criem vagas para empresas que não estão afiliadas ao atacante.Recomendações
Para versões até a 2.2.4 inclusive, atualize para uma versão superior a 2.2.4 para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de criação de vagas do plugin para usuários com acesso de nível de Assinante ou superior até que uma correção esteja disponível.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Job Portal