Falta autorització per baixar el currículum arbitrària no autenticat a WP Job Portal <= 2.2.2

ALERTES

16/12/2024

CVE-2024-11712

MITJÀ (5,3)

CVSS3: 0,0

Al WP Job Portal un complement de sistema de contractació complet per a l’empresa o el lloc web del Comité de Treball per a WordPress és vulnerable a l’accés no autoritzat a les dades a causa d’una comprovació de capacitat que falta a la funció getResumeFileDownloadById() en totes les versions fins a la 2.2.2 inclosa. Això fa possible que els atacants no autenticats puguin baixar els currículums d’altres usuaris.

Sistemes Afectats

  • wpjobportal WP Job Portal – A Complete Recruitment System for Company or Job Board website

Remediació
No hi ha cap recurs disponible a partir del 14 de desembre del 2024.