CVE-2025-49324

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Описание

В плагине Job Board Manager для WordPress существует уязвимость Missing Authorization, позволяющая эксплуатировать неправильно настроенные уровни контроля доступа. Эта проблема затрагивает версии до 2.1.60 включительно. Уязвимость связана с отсутствием надлежащей авторизации в определенных функциях, что может привести к выполнению привилегированных действий неавторизированными пользователями. Решение: Обновите плагин до версии 2.1.61 или более поздней. Уязвимость имеет низкий уровень серьезности и маловероятно, что она будет эксплуатироваться. Пользователи Patchstack могут включить автоматическое обновление для уязвимых плагинов [1].

Источники:
- [1] https://patchstack.com/database/wordpress/plugin/job-board-manager/vulnerability/wordpress-job-board-manager-2-1-60-broken-access-control-vulnerability?_s_id=cve

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-862