Вразливість PHP Object Injection у Rank Math SEO для WordPress

Вразливість у плагіні Rank Math SEO для WordPress дозволяє адміністраторам виконувати PHP Object Injection. Рекомендується оновлення та аудит безпеки.
CVE-2024-9314CVSS 7.2Web

Вразливість PHP Object Injection у Rank Math SEO для WordPress

Вразливість у плагіні Rank Math SEO для WordPress дозволяє адміністраторам виконувати PHP Object Injection. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
53.93%
Активно використовується
немає в KEV
Продукт
seo

Що відомо

Плагін Rank Math SEO для WordPress має вразливість PHP Object Injection через десеріалізацію недовірених даних у функції set_redirections у версіях до 1.0.228 включно. Це дозволяє автентифікованим адміністраторам потенційно виконувати шкідливий код або отримувати доступ до конфіденційних даних за наявності додаткових вразливих компонентів.

Бізнес-вплив

Вразливість може призвести до компрометації вебсайту, включно з видаленням файлів, викраденням даних або виконанням довільного коду, якщо на сайті встановлені додаткові плагіни чи теми, що дозволяють POP-ланцюжок. Це створює серйозні ризики для цілісності та безпеки ІТ-інфраструктури, особливо для сайтів з високими правами доступу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Rank Math SEO від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних облікових записів, провести аудит встановлених плагінів і тем на предмет потенційних POP-ланцюжків, а також посилити моніторинг журналів безпеки для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки