What the vulnerability does
01Description
Missing Authorization vulnerability in awsm.in WP Job Openings wp-job-openings allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Job Openings: from n/a through <= 3.4.1.
Explanation of Vulnerability in Simple Terms
02Summary
WP Job Openings versions 3.4.1 and earlier lack proper authorization checks, allowing unauthenticated attackers to modify job opening data via network requests. The vulnerability does not expose sensitive information or disrupt site availability, but attackers can alter job listings without permission. Site administrators should update to a version newer than 3.4.1.
What an attacker can do
03Attacker Capabilities
Modify job opening data without authentication or permission.
Potential impact on your site
04Site Impact
Job listings can be altered or corrupted by unauthorized parties without your knowledge.
Conditions required to exploit
05Prerequisites
Network access only; no authentication or user interaction required.
Key dates
06Disclosure timeline
January 2, 2025
CVE published
April 29, 2026
Record updated