Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Job Portal <= 2.5.4 - Missing Authorization en WP JOB Portal (falta de autorizacion) - version 2.5.5

PLUGIN MEDIUM CVE-2026-12396

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Job Portal hasta la versión 2.5.4. Esta falla podría permitir a usuarios no autorizados acceder a funciones restringidas, comprometiendo la seguridad operativa del sitio.

Contexto técnico

La vulnerabilidad se origina en la gestión de permisos dentro del plugin Job Portal, lo que permite a un atacante eludir controles de acceso. La superficie de ataque se centra en las funciones que requieren autenticación, pero que no validan adecuadamente los permisos del usuario.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a usuarios no autorizados realizar acciones que deberían estar restringidas, lo que podría resultar en la exposición de datos sensibles o en la manipulación de la funcionalidad del portal de empleo.

Vector de explotación

La explotación generalmente se realiza mediante la manipulación de solicitudes HTTP para acceder a funciones del plugin sin la debida autorización.

Mitigación recomendada

Actualizar el plugin Job Portal a la versión 2.5.5 o superior para cerrar la vulnerabilidad. Revisar los permisos de usuario y ajustar configuraciones de acceso para funciones críticas. Realizar pruebas de seguridad para asegurar que los controles de acceso están correctamente implementados.

Señales de detección

Señales de riesgo incluyen registros de intentos de acceso a funciones restringidas por usuarios no autorizados y cambios inesperados en la configuración del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 2.5.5 del plugin Job Portal. No se han confirmado otros casos fuera de este ámbito.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

wp-job-portal

WP Job Portal – AI-Powered Recruitment System for Company or Job Board website <= 2.5.2 - Authenticated (Contributor+) SQL Injection

MEDIUM PLUGIN

wp-job-portal

Job Portal <= 2.5.4 - Authenticated (Subscriber+) SQL Injection

MEDIUM PLUGIN

wp-job-portal

WP Job Portal – AI-Powered Recruitment System for Company or Job Board website <= 2.5.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

HIGH PLUGIN

wp-job-portal

WP Job Portal – AI-Powered Recruitment System for Company or Job Board website <= 2.5.1 - Unauthenticated SQL Injection

HIGH PLUGIN

wp-job-portal

WP Job Portal – AI-Powered Recruitment System for Company or Job Board website <= 2.5.1 - Unauthenticated Stored Cross-Site Scripting

HIGH PLUGIN

wp-job-portal

WP Job Portal <= 2.4.9 - Authenticated (Subscriber+) Arbitrary File Deletion via Resume Custom File Field

HIGH PLUGIN

wp-job-portal

WP Job Portal <= 2.4.8 - Unauthenticated SQL Injection via 'radius' Parameter

MEDIUM PLUGIN

wp-job-portal

WP Job Portal <= 2.4.4 - Missing Authorization

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad