Уразливість у плагіні WordLift для WordPress дозволяє неавторизоване оновлення налаштувань
Уразливість у плагіні WordLift для WordPress дозволяє неавторизованим користувачам змінювати налаштування через відсутність перевірки прав доступу. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordLift – AI powered SEO – Schema для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування через відсутність перевірки прав доступу у дії AJAX 'wl_config_plugin' у версіях до 3.54.2 включно. Це може призвести до несанкціонованих змін конфігурації плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін WordLift, ця уразливість може призвести до несанкціонованого втручання в налаштування SEO, що потенційно впливає на видимість сайту у пошукових системах. ІТ-операторам слід врахувати ризик компрометації конфігурації плагіна та можливі наслідки для репутації та функціональності сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordLift і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до AJAX дії 'wl_config_plugin', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.