CVE-2024-9161: Luka bezpieczeństwa w Rank Math SEO umożliwiająca nieautoryzowaną modyfikację danych
Luka w Rank Math SEO do wersji 1.0.228 pozwala na nieautoryzowaną modyfikację metadanych i utratę dostępu do panelu administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 80.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- seo
Co wiadomo
Wtyczka Rank Math SEO – AI SEO Tools to Dominate SEO Rankings dla WordPressa do wersji 1.0.228 posiada lukę umożliwiającą nieautoryzowanym atakującym modyfikację i usuwanie metadanych użytkowników oraz terminów. Brak odpowiedniej kontroli uprawnień w funkcji 'update_metadata' pozwala na wstrzykiwanie i usuwanie danych, co może skutkować utratą dostępu do panelu administratora.
Wpływ biznesowy
Luka ta może prowadzić do poważnych zakłóceń w działaniu witryny, w tym utraty dostępu do panelu administratora dla wszystkich zarejestrowanych użytkowników, w tym administratorów. Może to skutkować przerwami w zarządzaniu stroną, utratą danych oraz potencjalnym obniżeniem pozycji SEO, co negatywnie wpływa na widoczność i reputację firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Rank Math SEO i ich wdrożenie. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.