Вразливість у Safe Ai Malware Protection for WP дозволяє неавторизований доступ до бази даних

Вразливість у плагіні Safe Ai Malware Protection for WP дозволяє неавторизованим користувачам отримати повний дамп бази даних сайту WordPress.
CVE-2024-12269CVSS 7.5Web

Вразливість у Safe Ai Malware Protection for WP дозволяє неавторизований доступ до бази даних

Вразливість у плагіні Safe Ai Malware Protection for WP дозволяє неавторизованим користувачам отримати повний дамп бази даних сайту WordPress.

CVSS
7.5 HIGH
EPSS
43.45%
Активно використовується
немає в KEV
Продукт
safe ai malware protection for wp

Що відомо

Плагін Safe Ai Malware Protection for WP для WordPress має вразливість через відсутність перевірки прав доступу у функції export_db(), що дозволяє неавторизованим зловмисникам отримати повний дамп бази даних сайту. Проблема присутня у всіх версіях до 1.0.17 включно.

Бізнес-вплив

Ця вразливість може призвести до витоку конфіденційної інформації та компрометації цілісності сайту, що негативно впливає на довіру користувачів і може спричинити фінансові втрати. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту бази даних, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки