Luka w wtyczce Praison AI SEO WordPress umożliwia nieautoryzowaną modyfikację linków i dostęp do konfiguracji
Wtyczka Praison AI SEO WordPress przed 5.0.7 umożliwia nieautoryzowaną modyfikację permalinków i dostęp do konfiguracji. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 15.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Praison AI SEO WordPress w wersjach przed 5.0.7 nie sprawdza uprawnień na kilku trasach REST API, co pozwala nieautoryzowanym użytkownikom na zmianę permalinków opublikowanych wpisów oraz odczyt danych konfiguracyjnych wtyczki.
Wpływ biznesowy
Brak odpowiednich kontroli autoryzacji w wtyczce może prowadzić do nieautoryzowanych zmian w treści strony oraz wycieku konfiguracji, co zagraża integralności i poufności danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS i reputacji witryny.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Praison AI SEO do wersji 5.0.7 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do REST API, przejrzeć logi pod kątem podejrzanych działań oraz monitorować zmiany w permalinkach. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.