Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048)

Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048) впливає на версії до 3.14.3. Рекомендується оновлення та обмеження доступу.
CVE-2025-62048CVSS 5.4CMS

Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048)

Вразливість відсутності авторизації в SmartCrawl для WordPress (CVE-2025-62048) впливає на версії до 3.14.3. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В SmartCrawl, плагіні для SEO в WordPress від WPMU DEV, виявлено вразливість відсутності авторизації, що впливає на версії до 3.14.3 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна.

Бізнес-вплив

Для операторів IT та власників інфраструктури, ця вразливість може призвести до несанкціонованих змін у налаштуваннях SEO, що впливає на видимість сайту та безпеку даних. Вразливість має середній рівень критичності, тому важливо своєчасно вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SmartCrawl від WPMU DEV та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки