Уразливість витоку конфіденційної інформації в плагіні Xagio SEO для WordPress

Високий ризик витоку даних у плагіні Xagio SEO для WordPress через слабкий захист резервних копій. Рекомендовано оновлення та обмеження доступу.
CVE-2024-13807CVSS 7.5Web

Уразливість витоку конфіденційної інформації в плагіні Xagio SEO для WordPress

Високий ризик витоку даних у плагіні Xagio SEO для WordPress через слабкий захист резервних копій. Рекомендовано оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
27.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Xagio SEO для WordPress у версіях до 7.1.0.5 включно має уразливість витоку конфіденційної інформації через функцію резервного копіювання. Через слабку структуру імен файлів та відсутність захисту директорії неавторизовані зловмисники можуть отримати доступ до резервних копій, що містять базу даних та файли сайту.

Бізнес-вплив

Ця уразливість може призвести до компрометації конфіденційних даних сайту, включно з повною базою даних та файлами, що створює ризик витоку інформації та подальших атак. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки вона може вплинути на цілісність і конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Xagio SEO від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до директорії з резервними копіями, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритетно слід оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки