CVE-2024-12269: luka w Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do danych
Wtyczka Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do bazy danych WordPressa. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 43.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- safe ai malware protection for wp
Co wiadomo
Wtyczka Safe Ai Malware Protection for WP dla WordPressa posiada lukę w funkcji export_db(), która nie sprawdza uprawnień użytkownika. Pozwala to nieautoryzowanym atakującym na pobranie pełnej kopii bazy danych strony w wersjach do 1.0.17 włącznie.
Wpływ biznesowy
Luka ta stwarza poważne ryzyko wycieku danych z bazy WordPressa, co może prowadzić do utraty poufności informacji i potencjalnych dalszych ataków na infrastrukturę. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego priorytetu ze względu na możliwość pełnego wycieku danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Safe Ai Malware Protection for WP u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji eksportu bazy danych, monitorować logi pod kątem podejrzanych działań oraz ograniczyć ekspozycję serwisu na nieautoryzowany dostęp.