Уразливість у плагіні SiteSEO для WordPress дозволяє несанкціоноване скидання налаштувань
Уразливість у плагіні SiteSEO для WordPress дозволяє автентифікованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SiteSEO – SEO Simplified для WordPress має уразливість через неправильну перевірку прав у функції siteseo_reset_settings, що дозволяє автентифікованим користувачам зі спеціальними правами скинути налаштування плагіна. Уразливість присутня у всіх версіях до 1.3.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни конфігурації SEO-плагіна, що впливає на видимість сайту в пошукових системах і може спричинити втрату трафіку або пошкодження репутації. Власникам сайтів слід враховувати ризики, пов’язані з доступом користувачів до налаштувань плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SiteSEO і встановити їх, якщо вони доступні. Також слід обмежити права користувачів, які мають доступ до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та за можливості зменшити експозицію адміністративних функцій.