Vulnerabilidad en plugin WP JobHunt para WordPress (CVE-2025-7782)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2025
Última modificación:
05/10/2026
Descripción
El plugin WP JobHunt para WordPress, utilizado por el tema JobCareer, es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función 'cs_update_application_status_callback' en todas las versiones hasta la 7.7, inclusive. Esto permite que atacantes autenticados, con acceso de nivel 'Candidato' o superior, inyecten cross-site scripting en el parámetro 'status' de los trabajos solicitados para cualquier usuario.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA


