Вразливість у Safe Ai Malware Protection for WP дозволяє неавторизований доступ до бази даних
Вразливість у плагіні Safe Ai Malware Protection for WP дозволяє неавторизованим користувачам отримати повний дамп бази даних сайту WordPress.
- CVSS
- 7.5 HIGH
- EPSS
- 43.45%
- Активно використовується
- немає в KEV
- Продукт
- safe ai malware protection for wp
Що відомо
Плагін Safe Ai Malware Protection for WP для WordPress має вразливість через відсутність перевірки прав доступу у функції export_db(), що дозволяє неавторизованим зловмисникам отримати повний дамп бази даних сайту. Проблема присутня у всіх версіях до 1.0.17 включно.
Бізнес-вплив
Ця вразливість може призвести до витоку конфіденційної інформації та компрометації цілісності сайту, що негативно впливає на довіру користувачів і може спричинити фінансові втрати. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту бази даних, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.