Injecció SQL no autenticada a WP Job Portal <= 2.2.1
18/12/2024
CVE-2024-11711
ALT (7,5)
CVSS3: 0,0
Al portal de treball WP un complement del lloc web de l’empresa o del Comitè de Treball per a WordPress és vulnerable a la injecció SQL mitjançant el paràmetre ‘resumed’ en totes les versions fins a la 2.2.1 inclosa a causa d’una escapada insuficient al paràmetre subministrat per l’usuari i la manca de preparació suficient per a la consulta SQL existent. Això fa possible que els atacants no autenticats puguin afegir consultes SQL addicionals a consultes ja existents que es poden fer servir per extreure informació delicada de la base de dades.
Sistemes Afectats
- wpjobportal WP Job Portal – A Complete Recruitment System for Company or Job Board website
Remediació
No hi ha cap recurs disponible a partir del 14 de desembre del 2024.