Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048)
Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048) впливає на версії до 3.14.3. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В SmartCrawl, плагіні для SEO в WordPress від WPMU DEV, виявлено вразливість відсутності авторизації, що впливає на версії до 3.14.3 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна.
Бізнес-вплив
Для операторів IT та власників інфраструктури, ця вразливість може призвести до несанкціонованих змін у налаштуваннях SEO, що впливає на видимість сайту та безпеку даних. Вразливість має середній рівень критичності, тому важливо своєчасно вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SmartCrawl від WPMU DEV та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у плані безпеки.