Уразливість у Rank Math SEO дозволяє видаляти метадані схем

Уразливість у Rank Math SEO для WordPress дозволяє користувачам Contributor і вище видаляти метадані схем постів. Рекомендується оновити плагін і обмежити доступ.
CVE-2024-13229CVSS 4.3Web

Уразливість у Rank Math SEO дозволяє видаляти метадані схем

Уразливість у Rank Math SEO для WordPress дозволяє користувачам Contributor і вище видаляти метадані схем постів. Рекомендується оновити плагін і обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
35.66%
Активно використовується
немає в KEV
Продукт
seo

Що відомо

Плагін Rank Math SEO для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище видаляти будь-які метадані схем постів через відсутність перевірки прав у функції update_metadata().

Бізнес-вплив

Ця уразливість може призвести до втрати важливих SEO-метаданих, що негативно вплине на видимість сайту в пошукових системах і знизить ефективність SEO-стратегій. Власники сайтів і ІТ-оператори повинні враховувати ризик несанкціонованого видалення даних, що може вплинути на репутацію та трафік ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rank Math SEO і застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит дій користувачів, а також моніторити логи на предмет підозрілої активності, щоб мінімізувати ризики втрати метаданих.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки