PT-2025-17898 · WordPress · Jobsearch Wp Job Board
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin JobSearch WP Job Board para WordPress versões anteriores a 2.8.9
Descrição
O problema está relacionado a um bypass de autenticação devido a configurações inadequadas nas funções
jobsearch xing response data callback, set access tokes e google callback. Isso permite que atacantes não autenticados façam login como o primeiro usuário do Xing conectado, ou qualquer usuário do Xing conectado se o ID do Xing for conhecido. Além disso, os atacantes podem fazer login como o primeiro usuário do Google conectado se o usuário tiver feito login e não tiver feito logout nos trinta dias subsequentes.Recomendações
Para versões até a 2.8.8 inclusive, atualize para a versão 2.8.9 ou posterior para resolver o problema.
Como solução temporária, considere desativar as funções
jobsearch xing response data callback, set access tokes e google callback até que um patch esteja disponível.
Restrinja o acesso aos recursos de login do Xing e do Google para minimizar o risco de exploração.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jobsearch Wp Job Board