Уразливість у плагіні Schema App Structured Data для WordPress дозволяє несанкціоноване змінення даних
Плагін Schema App Structured Data для WordPress має уразливість, що дозволяє змінювати метадані без належних прав. Рекомендується оновлення та перевірка доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.81%
- Активно використовується
- немає в KEV
- Продукт
- schema app structured data
Що відомо
Плагін Schema App Structured Data для WordPress має уразливість через відсутність перевірки прав у функції MarkupUpdate у версіях до 2.2.0 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника або вище змінювати або видаляти метадані записів.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у метаданих публікацій, що впливає на цілісність контенту та може порушити роботу SEO-інструментів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати пошкоджені або змінені дані, що може вплинути на довіру користувачів і рейтинги пошукових систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Schema App Structured Data та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище до функцій редагування метаданих, переглянути журнали активності на предмет підозрілих змін і пріоритезувати виправлення цієї уразливості у планах безпеки.