Уразливість у плагіні SiteSEO для WordPress дозволяє несанкціоноване скидання налаштувань

Уразливість у плагіні SiteSEO для WordPress дозволяє автентифікованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2025-12814CVSS 5.3Web

Уразливість у плагіні SiteSEO для WordPress дозволяє несанкціоноване скидання налаштувань

Уразливість у плагіні SiteSEO для WordPress дозволяє автентифікованим користувачам скинути налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
17.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SiteSEO – SEO Simplified для WordPress має уразливість через неправильну перевірку прав у функції siteseo_reset_settings, що дозволяє автентифікованим користувачам зі спеціальними правами скинути налаштування плагіна. Уразливість присутня у всіх версіях до 1.3.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни конфігурації SEO-плагіна, що впливає на видимість сайту в пошукових системах і може спричинити втрату трафіку або пошкодження репутації. Власникам сайтів слід враховувати ризики, пов’язані з доступом користувачів до налаштувань плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SiteSEO і встановити їх, якщо вони доступні. Також слід обмежити права користувачів, які мають доступ до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та за можливості зменшити експозицію адміністративних функцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки