Injecció SQL no autenticada a WP Job Portal <= 2.2.1

ALERTES

18/12/2024

CVE-2024-11711

ALT (7,5)

CVSS3: 0,0

Al portal de treball WP un complement del lloc web de l’empresa o del Comitè de Treball per a WordPress és vulnerable a la injecció SQL mitjançant el paràmetre ‘resumed’ en totes les versions fins a la 2.2.1 inclosa a causa d’una escapada insuficient al paràmetre subministrat per l’usuari i la manca de preparació suficient per a la consulta SQL existent. Això fa possible que els atacants no autenticats puguin afegir consultes SQL addicionals a consultes ja existents que es poden fer servir per extreure informació delicada de la base de dades.

Sistemes Afectats

  • wpjobportal WP Job Portal – A Complete Recruitment System for Company or Job Board website

Remediació
No hi ha cap recurs disponible a partir del 14 de desembre del 2024.