Вразливість PHP Object Injection у Rank Math SEO для WordPress
Вразливість у плагіні Rank Math SEO для WordPress дозволяє адміністраторам виконувати PHP Object Injection. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 53.93%
- Активно використовується
- немає в KEV
- Продукт
- seo
Що відомо
Плагін Rank Math SEO для WordPress має вразливість PHP Object Injection через десеріалізацію недовірених даних у функції set_redirections у версіях до 1.0.228 включно. Це дозволяє автентифікованим адміністраторам потенційно виконувати шкідливий код або отримувати доступ до конфіденційних даних за наявності додаткових вразливих компонентів.
Бізнес-вплив
Вразливість може призвести до компрометації вебсайту, включно з видаленням файлів, викраденням даних або виконанням довільного коду, якщо на сайті встановлені додаткові плагіни чи теми, що дозволяють POP-ланцюжок. Це створює серйозні ризики для цілісності та безпеки ІТ-інфраструктури, особливо для сайтів з високими правами доступу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Rank Math SEO від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит встановлених плагінів і тем на предмет потенційних POP-ланцюжків, а також посилити моніторинг журналів безпеки для виявлення підозрілої активності.