Уразливість у Rank Math SEO дозволяє неавторизовані зміни метаданих
Уразливість у плагіні Rank Math SEO для WordPress дозволяє неавторизованим користувачам змінювати та видаляти метадані, що може призвести до втрати доступу адміністраторів.
- CVSS
- 6.5 MEDIUM
- EPSS
- 80.04%
- Активно використовується
- немає в KEV
- Продукт
- seo
Що відомо
Плагін Rank Math SEO для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати та видаляти метадані через відсутність перевірки прав у функції update_metadata. Це може призвести до втрати доступу користувачів, включно з адміністраторами, до панелі керування.
Бізнес-вплив
Уразливість може спричинити несанкціоновані зміни SEO-метаданих і видалення важливих користувацьких даних, що впливає на роботу сайту та безпеку адміністрування. Втрата доступу до панелі керування для адміністраторів ускладнює оперативне управління сайтом і реагування на інциденти.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Rank Math SEO від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.