Вразливість Stored Cross-Site Scripting у плагіні Rank Math SEO для WordPress
Вразливість Stored XSS у плагіні Rank Math SEO дозволяє впроваджувати шкідливі скрипти через Rank Math API. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 36.68%
- Активно використовується
- немає в KEV
- Продукт
- seo
Що відомо
Плагін Rank Math SEO для WordPress має вразливість Stored Cross-Site Scripting через недостатню санітизацію введених даних у Rank Math API. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам впроваджувати шкідливий код на сайти, що призведе до компрометації користувацьких сесій, викрадення даних або поширення шкідливого ПЗ. Власники сайтів та ІТ-оператори повинні врахувати ризики для безпеки веб-ресурсів і репутації компанії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Rank Math SEO та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче контриб’ютора, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом зменшення прав доступу та моніторингу активності.