CVE-2024-13807: Wrażliwość na ujawnienie danych w wtyczce Xagio SEO dla WordPress
Wtyczka Xagio SEO do WordPress ma poważną lukę umożliwiającą wyciek danych z kopii zapasowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 27.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Xagio SEO dla WordPress do wersji 7.1.0.5 posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych poprzez funkcję tworzenia kopii zapasowych. Słaba struktura nazw plików i brak zabezpieczeń katalogu pozwalają atakującym na pobranie pełnej bazy danych oraz plików strony.
Wpływ biznesowy
Ta luka stwarza ryzyko wycieku poufnych informacji, co może prowadzić do naruszenia prywatności użytkowników oraz utraty integralności i poufności danych firmowych. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli korzystają z wtyczki Xagio SEO w wersjach do 7.1.0.5.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Xagio SEO i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do katalogów kopii zapasowych, monitorować logi serwera pod kątem nieautoryzowanych prób dostępu oraz rozważyć tymczasowe wyłączenie funkcji backupu w wtyczce. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem.