Уразливість CSRF у плагіні Bulk SEO Image для WordPress

Плагін Bulk SEO Image для WordPress має уразливість CSRF, що дозволяє змінювати ALT-тексти зображень через підроблені запити. Рекомендується оновлення плагіна.
CVE-2026-11997CVSS 4.3Web

Уразливість CSRF у плагіні Bulk SEO Image для WordPress

Плагін Bulk SEO Image для WordPress має уразливість CSRF, що дозволяє змінювати ALT-тексти зображень через підроблені запити. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
2.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bulk SEO Image для WordPress версій до 1.1 включно має уразливість Cross-Site Request Forgery (CSRF). Відсутність або неправильна перевірка nonce дозволяє неавторизованим зловмисникам змінювати ALT-тексти зображень на сайті через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до масового перезапису метаданих ALT-текстів зображень на сайті, що впливає на SEO та доступність контенту. Для власників сайтів це означає потенційне погіршення позицій у пошукових системах і негативний вплив на користувацький досвід. ІТ-оператори повинні враховувати ризики несанкціонованих змін контенту через CSRF-атаки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Bulk SEO Image до останньої версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до сторінок налаштувань плагіна, перевірити журнали на підозрілі дії та впровадити додаткові заходи захисту від CSRF. Регулярно перевіряйте наявність оновлень від розробника та застосовуйте їх своєчасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки