CVE

Vulnerabilidad en Job Manager & Career de WordPress (CVE-2023-5906)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/11/2023
Última modificación:
01/12/2023

Descripción

El complemento Job Manager & Career de WordPress anterior a 1.4.4 contiene una vulnerabilidad en el sistema de listados de directorios, que permite a un usuario no autorizado ver y descargar archivos privados de otros usuarios. Esta vulnerabilidad plantea una grave amenaza a la seguridad porque permite a un atacante obtener acceso a datos y archivos confidenciales de otros usuarios sin su permiso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themehigh:job_manager_\&_career:*:*:*:*:*:wordpress:*:* 1.4.4 (excluyendo)


Referencias a soluciones, herramientas e información