CVE-2025-62048: Luka w autoryzacji w SmartCrawl SEO dla WordPress
Wtyczka SmartCrawl SEO do WordPress ma lukę w autoryzacji do wersji 3.14.3. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka SmartCrawl SEO firmy WPMU DEV dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, występującą w wersjach do 3.14.3 włącznie. Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki.
Wpływ biznesowy
Brak właściwej autoryzacji w popularnej wtyczce SEO może prowadzić do nieautoryzowanych działań na stronie WordPress, co zagraża integralności i bezpieczeństwu witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko naruszenia danych lub manipulacji ustawieniami SEO, które mogą wpłynąć na widoczność i reputację firmy w sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SmartCrawl SEO u dostawcy WPMU DEV i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest szybka weryfikacja i wdrożenie poprawek bezpieczeństwa.