CVE-2025-12714: Rank Math SEO - brak kontroli uprawnień umożliwia nieautoryzowaną modyfikację ustawień
Luka w wtyczce Rank Math SEO dla WordPress pozwala nieautoryzowanym użytkownikom zmieniać ustawienia SEO, co może zaszkodzić pozycji w wyszukiwarkach i bezpieczeństwu strony.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Rank Math SEO – AI SEO Tools to Dominate SEO Rankings dla WordPressa do wersji 1.0.271 ma lukę pozwalającą nieautoryzowanym użytkownikom na zmianę kluczowych ustawień, takich jak tytuł strony głównej, meta opis, etykiety okruszków oraz metadane mediów społecznościowych. Może to negatywnie wpłynąć na pozycjonowanie SEO i umożliwić wyświetlanie złośliwych treści na stronach korzystających z okruszków.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury ta luka oznacza ryzyko manipulacji ustawieniami SEO, co może obniżyć widoczność witryny w wynikach wyszukiwania oraz narazić użytkowników na złośliwe treści. Atakujący mogą wykorzystać tę podatność do obniżenia reputacji marki i spadku ruchu organicznego, co przekłada się na potencjalne straty biznesowe.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Rank Math SEO i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt uprawnień użytkowników. Priorytetowo traktuj zabezpieczenie środowiska WordPress i stosuj zasady minimalnych uprawnień.