Уразливість у плагіні Search Exclude для WordPress дозволяє неавторизовану зміну налаштувань
Уразливість у плагіні Search Exclude для WordPress дозволяє неавторизованим користувачам змінювати налаштування та виключати контент із пошуку. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Search Exclude для WordPress має уразливість через відсутність перевірки прав у функції get_rest_permission у версіях до 2.4.9 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна, виключаючи певний контент із результатів пошуку.
Бізнес-вплив
Для власників вебсайтів на WordPress ця уразливість може призвести до маніпуляцій із пошуковими результатами, що впливає на видимість контенту і може знизити довіру користувачів. Зловмисники можуть приховувати важливу інформацію або змінювати поведінку пошуку без авторизації, що створює ризики для репутації та функціональності сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Search Exclude та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до REST API для неперевірених користувачів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.