Luka w wtyczce Praison AI SEO WordPress umożliwia nieautoryzowaną modyfikację linków i dostęp do konfiguracji

Wtyczka Praison AI SEO WordPress przed 5.0.7 umożliwia nieautoryzowaną modyfikację permalinków i dostęp do konfiguracji. Zalecana szybka aktualizacja.
CVE-2026-12082CVSS 7.5CMS

Luka w wtyczce Praison AI SEO WordPress umożliwia nieautoryzowaną modyfikację linków i dostęp do konfiguracji

Wtyczka Praison AI SEO WordPress przed 5.0.7 umożliwia nieautoryzowaną modyfikację permalinków i dostęp do konfiguracji. Zalecana szybka aktualizacja.

CVSS
7.5 HIGH
EPSS
15.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Praison AI SEO WordPress w wersjach przed 5.0.7 nie sprawdza uprawnień na kilku trasach REST API, co pozwala nieautoryzowanym użytkownikom na zmianę permalinków opublikowanych wpisów oraz odczyt danych konfiguracyjnych wtyczki.

Wpływ biznesowy

Brak odpowiednich kontroli autoryzacji w wtyczce może prowadzić do nieautoryzowanych zmian w treści strony oraz wycieku konfiguracji, co zagraża integralności i poufności danych. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS i reputacji witryny.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Praison AI SEO do wersji 5.0.7 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do REST API, przejrzeć logi pod kątem podejrzanych działań oraz monitorować zmiany w permalinkach. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS