Уразливість обходу автентифікації в Search Atlas SEO для WordPress
Уразливість в Search Atlas SEO дозволяє підписникам отримати доступ адміністратора. Рекомендується оновлення плагіна та перевірка безпеки сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 29.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Search Atlas SEO для WordPress версій 2.4.4–2.5.12 має уразливість обходу автентифікації через відсутність перевірки прав у функціях 'generate_sso_url' та 'validate_sso_token'. Зловмисники з рівнем доступу підписника можуть отримати токен автентифікації та увійти під обліковим записом адміністратора.
Бізнес-вплив
Ця уразливість дозволяє користувачам з низьким рівнем доступу підвищити свої права до адміністратора, що створює ризик несанкціонованого доступу до критичних налаштувань сайту та даних. Власники інфраструктури WordPress повинні враховувати можливі наслідки компрометації адміністративних облікових записів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Search Atlas SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.