CVE-2025-62048: Luka w autoryzacji w SmartCrawl SEO dla WordPress

Wtyczka SmartCrawl SEO do WordPress ma lukę w autoryzacji do wersji 3.14.3. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-62048CVSS 5.4CMS

CVE-2025-62048: Luka w autoryzacji w SmartCrawl SEO dla WordPress

Wtyczka SmartCrawl SEO do WordPress ma lukę w autoryzacji do wersji 3.14.3. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
5.4 MEDIUM
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SmartCrawl SEO firmy WPMU DEV dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, występującą w wersjach do 3.14.3 włącznie. Luka ta może umożliwić nieautoryzowany dostęp do funkcji wtyczki.

Wpływ biznesowy

Brak właściwej autoryzacji w popularnej wtyczce SEO może prowadzić do nieautoryzowanych działań na stronie WordPress, co zagraża integralności i bezpieczeństwu witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko naruszenia danych lub manipulacji ustawieniami SEO, które mogą wpłynąć na widoczność i reputację firmy w sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SmartCrawl SEO u dostawcy WPMU DEV i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest szybka weryfikacja i wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS