漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WP Job Portal < 2.5.5 - Subscriber+ Arbitrary Job Approval, Featuring and Rejection
Vulnerability Description
The WP Job Portal WordPress plugin before 2.5.5 does not perform capability or ownership checks before allowing job moderation actions, allowing authenticated users with a subscriber-level (self-registerable) account to approve, feature, or reject arbitrary jobs, including those owned by other users.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Ahmad WP Job Portal 授权问题漏洞
Vulnerability Description
Ahmad WP Job Portal是Ahmad的职位门户插件。 Ahmad WP Job Portal 2.5.5之前版本存在授权问题漏洞,该漏洞源于未执行能力或所有权检查,可能导致已验证用户(订阅者级别账户)批准、推荐或拒绝任意工作。
CVSS Information
N/A
Vulnerability Type
N/A