Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Ninja Job Board de WordPress (CVE-2022-2544)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
22/08/2022
Última modificación:
23/08/2022

Descripción

El plugin Ninja Job Board de WordPress versiones anteriores a 1.3.3, no protege el directorio donde almacena los currículos subidos, haciéndolo vulnerable a un listado de directorios no autenticado que permite una descarga de los currículos subidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpmanageninja:ninja_job_board:*:*:*:*:*:wordpress:*:* 1.3.3 (excluyendo)