
🚨 CVE-2024-11285: WP JobHunt <= 7.1 - Unauthentica... Zero-auth admin takeover via email hijack in account_settings_callback() - classic identity validation bypass that scre... https://zerodaysignal.com/vulnerability/CVE-2024-11285 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post announces CVE-2024-11285, a zero‑auth admin takeover vulnerability in WP JobHunt involving email hijack, and provides a link to additional details but no evidence of active exploitation or patches.
