Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugin WP JobHunt para WordPress (CVE-2025-7782)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2025
Última modificación:
05/10/2026

Descripción

El plugin WP JobHunt para WordPress, utilizado por el tema JobCareer, es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función 'cs_update_application_status_callback' en todas las versiones hasta la 7.7, inclusive. Esto permite que atacantes autenticados, con acceso de nivel 'Candidato' o superior, inyecten cross-site scripting en el parámetro 'status' de los trabajos solicitados para cualquier usuario.