CVE-2023-6962: podatność w wtyczce WP Meta SEO umożliwiająca wyciek informacji
Podatność w WP Meta SEO do wersji 4.5.12 umożliwia wyciek informacji z meta opisów chronionych wpisów WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp meta seo
Co wiadomo
Wtyczka WP Meta SEO dla WordPressa w wersjach do 4.5.12 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych informacji poprzez meta opis chronionych hasłem wpisów. Luka ta może prowadzić do ujawnienia danych, które powinny pozostać prywatne.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką WP Meta SEO, luka ta stanowi ryzyko wycieku poufnych informacji zawartych w meta opisach chronionych treści. Może to wpłynąć na reputację firmy oraz narazić na potencjalne naruszenia prywatności użytkowników. Zaleca się szybkie zweryfikowanie wersji wtyczki i podjęcie działań minimalizujących ryzyko.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić wersję wtyczki WP Meta SEO i w przypadku korzystania z wersji 4.5.12 lub starszej rozważyć aktualizację do najnowszej dostępnej wersji. Warto również ograniczyć dostęp do chronionych hasłem wpisów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń WordPressa.