Уразливість у Rank Math SEO дозволяє неавторизоване редагування налаштувань

Уразливість у плагіні Rank Math SEO для WordPress дозволяє змінювати SEO налаштування без авторизації, що загрожує безпеці сайту.
CVE-2025-12714CVSS 5.3Web

Уразливість у Rank Math SEO дозволяє неавторизоване редагування налаштувань

Уразливість у плагіні Rank Math SEO для WordPress дозволяє змінювати SEO налаштування без авторизації, що загрожує безпеці сайту.

CVSS
5.3 MEDIUM
EPSS
33.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rank Math SEO для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування, такі як заголовок головної сторінки та метадані. Це може негативно вплинути на SEO рейтинги та призвести до відображення шкідливого контенту на сайті.

Бізнес-вплив

Через цю уразливість зловмисники можуть змінювати важливі SEO параметри сайту, що може погіршити позиції у пошукових системах та поширити шкідливий контент серед відвідувачів. Власники сайтів ризикують втратити трафік і довіру користувачів, що негативно впливає на бізнес.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rank Math SEO та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки