Уразливість у плагіні Rankology SEO для WordPress дозволяє несанкціоновані зміни даних
Уразливість у плагіні Rankology SEO для WordPress дозволяє редакторам додавати код у заголовок і підвал сайту. Рекомендується оновлення та контроль доступу.
- CVSS
- 2.7 LOW
- EPSS
- 11.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rankology SEO та Analytics Tool для WordPress має уразливість через неправильну перевірку прав доступу на сторінці 'rankology_code_block' у версіях до 2.0 включно. Це дозволяє користувачам з рівнем доступу редактора і вище додавати код у заголовок і підвал сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Rankology SEO існує ризик несанкціонованого додавання коду в заголовок і підвал сторінок, що може призвести до порушення цілісності контенту або впровадження шкідливих скриптів. Хоча рівень загрози оцінено як низький, це може вплинути на репутацію та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагіна Rankology SEO та оновити його до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче редактора, переглянути журнали змін коду та контролювати додавання скриптів у заголовок і підвал сайту. Також варто слідкувати за оновленнями від розробника плагіна.