CVE-2023-6962: podatność w wtyczce WP Meta SEO umożliwiająca wyciek informacji

Podatność w WP Meta SEO do wersji 4.5.12 umożliwia wyciek informacji z meta opisów chronionych wpisów WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6962CVSS 5.3CMS

CVE-2023-6962: podatność w wtyczce WP Meta SEO umożliwiająca wyciek informacji

Podatność w WP Meta SEO do wersji 4.5.12 umożliwia wyciek informacji z meta opisów chronionych wpisów WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
35.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp meta seo

Co wiadomo

Wtyczka WP Meta SEO dla WordPressa w wersjach do 4.5.12 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych informacji poprzez meta opis chronionych hasłem wpisów. Luka ta może prowadzić do ujawnienia danych, które powinny pozostać prywatne.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Meta SEO, luka ta stanowi ryzyko wycieku poufnych informacji zawartych w meta opisach chronionych treści. Może to wpłynąć na reputację firmy oraz narazić na potencjalne naruszenia prywatności użytkowników. Zaleca się szybkie zweryfikowanie wersji wtyczki i podjęcie działań minimalizujących ryzyko.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić wersję wtyczki WP Meta SEO i w przypadku korzystania z wersji 4.5.12 lub starszej rozważyć aktualizację do najnowszej dostępnej wersji. Warto również ograniczyć dostęp do chronionych hasłem wpisów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS