CVE-2024-1813
Simple Job Board <= 2.11.0 - Injeção de Objeto PHP Não Autenticada via Campos de Candidatura a Emprego
- Publicado
- 9 de abr. de 2024
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 66,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Simple Job Board para WordPress é vulnerável a Injeção de Objeto PHP em todas as versões até, e incluindo, a 2.11.0, por meio da desserialização de entrada não confiável na função job_board_applicant_list_columns_value. Isso possibilita que atacantes não autenticados injetem um Objeto PHP. Se uma cadeia POP estiver presente por meio de um plugin ou tema adicional instalado no sistema de destino, isso poderá permitir que o atacante exclua arquivos arbitrários, recupere dados sensíveis ou execute código quando uma candidatura de emprego enviada for visualizada.
Fontes
1Exploit de PoC para CVE-2024-1813: injeção de objetos PHP no plugin Simple Job Board do WordPress, alcançando RCE não autenticado via cadeia de gadgets. Inclui laboratório Docker para demonstração segura.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.