CVE-2024-12269: luka w Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do danych

Wtyczka Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do bazy danych WordPressa. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12269CVSS 7.5Web

CVE-2024-12269: luka w Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do danych

Wtyczka Safe Ai Malware Protection for WP umożliwia nieautoryzowany dostęp do bazy danych WordPressa. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
43.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
safe ai malware protection for wp

Co wiadomo

Wtyczka Safe Ai Malware Protection for WP dla WordPressa posiada lukę w funkcji export_db(), która nie sprawdza uprawnień użytkownika. Pozwala to nieautoryzowanym atakującym na pobranie pełnej kopii bazy danych strony w wersjach do 1.0.17 włącznie.

Wpływ biznesowy

Luka ta stwarza poważne ryzyko wycieku danych z bazy WordPressa, co może prowadzić do utraty poufności informacji i potencjalnych dalszych ataków na infrastrukturę. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego priorytetu ze względu na możliwość pełnego wycieku danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Safe Ai Malware Protection for WP u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji eksportu bazy danych, monitorować logi pod kątem podejrzanych działań oraz ograniczyć ekspozycję serwisu na nieautoryzowany dostęp.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS