Уразливість у плагіні Rankology SEO для WordPress дозволяє несанкціоновані зміни даних

Уразливість у плагіні Rankology SEO для WordPress дозволяє редакторам додавати код у заголовок і підвал сайту. Рекомендується оновлення та контроль доступу.
CVE-2025-12958CVSS 2.7CMS

Уразливість у плагіні Rankology SEO для WordPress дозволяє несанкціоновані зміни даних

Уразливість у плагіні Rankology SEO для WordPress дозволяє редакторам додавати код у заголовок і підвал сайту. Рекомендується оновлення та контроль доступу.

CVSS
2.7 LOW
EPSS
11.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rankology SEO та Analytics Tool для WordPress має уразливість через неправильну перевірку прав доступу на сторінці 'rankology_code_block' у версіях до 2.0 включно. Це дозволяє користувачам з рівнем доступу редактора і вище додавати код у заголовок і підвал сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Rankology SEO існує ризик несанкціонованого додавання коду в заголовок і підвал сторінок, що може призвести до порушення цілісності контенту або впровадження шкідливих скриптів. Хоча рівень загрози оцінено як низький, це може вплинути на репутацію та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність плагіна Rankology SEO та оновити його до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче редактора, переглянути журнали змін коду та контролювати додавання скриптів у заголовок і підвал сайту. Також варто слідкувати за оновленнями від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки