Уразливість витоку конфіденційної інформації в плагіні Xagio SEO для WordPress
Високий ризик витоку даних у плагіні Xagio SEO для WordPress через слабкий захист резервних копій. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 27.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Xagio SEO для WordPress у версіях до 7.1.0.5 включно має уразливість витоку конфіденційної інформації через функцію резервного копіювання. Через слабку структуру імен файлів та відсутність захисту директорії неавторизовані зловмисники можуть отримати доступ до резервних копій, що містять базу даних та файли сайту.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційних даних сайту, включно з повною базою даних та файлами, що створює ризик витоку інформації та подальших атак. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки вона може вплинути на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Xagio SEO від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до директорії з резервними копіями, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритетно слід оцінити ризики та впровадити додаткові заходи безпеки.