Уразливість у Rank Math SEO дозволяє неавторизовані зміни метаданих

Уразливість у плагіні Rank Math SEO для WordPress дозволяє неавторизованим користувачам змінювати та видаляти метадані, що може призвести до втрати доступу адміністраторів.
CVE-2024-9161CVSS 6.5Web

Уразливість у Rank Math SEO дозволяє неавторизовані зміни метаданих

Уразливість у плагіні Rank Math SEO для WordPress дозволяє неавторизованим користувачам змінювати та видаляти метадані, що може призвести до втрати доступу адміністраторів.

CVSS
6.5 MEDIUM
EPSS
80.04%
Активно використовується
немає в KEV
Продукт
seo

Що відомо

Плагін Rank Math SEO для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати та видаляти метадані через відсутність перевірки прав у функції update_metadata. Це може призвести до втрати доступу користувачів, включно з адміністраторами, до панелі керування.

Бізнес-вплив

Уразливість може спричинити несанкціоновані зміни SEO-метаданих і видалення важливих користувацьких даних, що впливає на роботу сайту та безпеку адміністрування. Втрата доступу до панелі керування для адміністраторів ускладнює оперативне управління сайтом і реагування на інциденти.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Rank Math SEO від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки