CVE-2024-13807: Wrażliwość na ujawnienie danych w wtyczce Xagio SEO dla WordPress

Wtyczka Xagio SEO do WordPress ma poważną lukę umożliwiającą wyciek danych z kopii zapasowych. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-13807CVSS 7.5Web

CVE-2024-13807: Wrażliwość na ujawnienie danych w wtyczce Xagio SEO dla WordPress

Wtyczka Xagio SEO do WordPress ma poważną lukę umożliwiającą wyciek danych z kopii zapasowych. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
27.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Xagio SEO dla WordPress do wersji 7.1.0.5 posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych poprzez funkcję tworzenia kopii zapasowych. Słaba struktura nazw plików i brak zabezpieczeń katalogu pozwalają atakującym na pobranie pełnej bazy danych oraz plików strony.

Wpływ biznesowy

Ta luka stwarza ryzyko wycieku poufnych informacji, co może prowadzić do naruszenia prywatności użytkowników oraz utraty integralności i poufności danych firmowych. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli korzystają z wtyczki Xagio SEO w wersjach do 7.1.0.5.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Xagio SEO i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do katalogów kopii zapasowych, monitorować logi serwera pod kątem nieautoryzowanych prób dostępu oraz rozważyć tymczasowe wyłączenie funkcji backupu w wtyczce. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS