プラットフォーム
wordpress
コンポーネント
wp-job-manager
修正版
2.0.1
CVE-2023-52212は、WordPressプラグインWP Job Managerにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。この脆弱性を悪用されると、攻撃者は認証されたユーザーになりすまして、WP Job Managerの機能を不正に操作することが可能です。影響を受けるバージョンは2.0.0以下です。開発者はバージョン2.0.1へのアップデートを推奨しています。
このCSRF脆弱性は、攻撃者が認証されたユーザーとして行動し、WP Job Managerの管理画面で設定を変更したり、求人情報を不正に作成・編集・削除したりする可能性があります。攻撃者は、悪意のあるウェブサイトやメールを通じて、ユーザーがWP Job Managerの機能を使用する際に、バックグラウンドで不正なリクエストを送信できます。これにより、データの改ざん、不正な求人情報の掲載、または管理者の権限の悪用につながる可能性があります。特に、管理者の権限を持つユーザーが標的にされると、システム全体への影響が拡大する可能性があります。
この脆弱性は、2026年1月5日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。CISA KEVカタログへの登録状況は不明です。公開されているPoCは確認されていません。
Websites using the WP Job Manager plugin, particularly those with user accounts and job posting functionality, are at risk. Shared hosting environments where plugin updates are managed centrally are especially vulnerable if they haven't applied the update. Sites with legacy WordPress installations or those that haven't implemented robust security practices are also at increased risk.
• wordpress / composer / npm:
grep -r 'wp_job_manager' /var/www/html/wp-content/plugins/
wp plugin list | grep wp-job-manager• generic web:
curl -I https://example.com/wp-admin/admin-ajax.php?action=wp_job_manager_some_action&nonce=malicious_noncedisclosure
エクスプロイト状況
EPSS
0.05% (15% パーセンタイル)
CISA SSVC
CVSS ベクトル
WP Job Managerのバージョンを2.0.1にアップデートすることが最も効果的な対策です。アップデートできない場合は、WordPressのセキュリティプラグインを使用してCSRFトークンを検証するカスタムルールを追加することを検討してください。また、ユーザーに対して、信頼できないウェブサイトへのアクセスや、不審なメールへのリンクのクリックを避けるよう注意喚起することも重要です。WAF(Web Application Firewall)を導入し、CSRF攻撃を検知・防御するルールを設定することも有効です。
WP Job Manager プラグインを最新バージョンにアップデートしてください。CSRF 脆弱性により、攻撃者が認証されたユーザーの名において不正なアクションを実行できる可能性があります。アップデートにより、この脆弱性が修正されます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2023-52212は、WordPressプラグインWP Job Managerにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。攻撃者は、認証されたユーザーになりすまして、不正な操作を実行する可能性があります。
WP Job Managerのバージョンが2.0.0以下の場合は影響を受けます。攻撃者は、求人情報の不正な作成・編集・削除など、様々な操作を実行できる可能性があります。
WP Job Managerをバージョン2.0.1にアップデートしてください。アップデートできない場合は、WordPressのセキュリティプラグインでCSRFトークンを検証するルールを追加することを検討してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。
WP Job Managerの公式ウェブサイトまたはWordPressプラグインリポジトリで最新情報を確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。