Уразливість у SmartCrawl SEO плагіні для WordPress дозволяє несанкціоноване змінення даних
Уразливість у SmartCrawl SEO плагіні WordPress дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 12.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SmartCrawl SEO для WordPress має уразливість через відсутність перевірки прав у функції update_submodule(), що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 3.14.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях SEO плагіна, що потенційно впливає на роботу вебсайту та його видимість у пошукових системах. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із базовими правами, і контролювати зміни в конфігурації плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SmartCrawl SEO від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем Subscriber і вище, перегляньте журнали змін налаштувань плагіна та впровадьте моніторинг для виявлення підозрілої активності.