Уразливість обходу автентифікації в Search Atlas SEO для WordPress

Уразливість в Search Atlas SEO дозволяє підписникам отримати доступ адміністратора. Рекомендується оновлення плагіна та перевірка безпеки сайту.
CVE-2025-14386CVSS 8.8Web

Уразливість обходу автентифікації в Search Atlas SEO для WordPress

Уразливість в Search Atlas SEO дозволяє підписникам отримати доступ адміністратора. Рекомендується оновлення плагіна та перевірка безпеки сайту.

CVSS
8.8 HIGH
EPSS
29.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Search Atlas SEO для WordPress версій 2.4.4–2.5.12 має уразливість обходу автентифікації через відсутність перевірки прав у функціях 'generate_sso_url' та 'validate_sso_token'. Зловмисники з рівнем доступу підписника можуть отримати токен автентифікації та увійти під обліковим записом адміністратора.

Бізнес-вплив

Ця уразливість дозволяє користувачам з низьким рівнем доступу підвищити свої права до адміністратора, що створює ризик несанкціонованого доступу до критичних налаштувань сайту та даних. Власники інфраструктури WordPress повинні враховувати можливі наслідки компрометації адміністративних облікових записів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Search Atlas SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки