Уразливість CSRF у плагіні Bulk SEO Image для WordPress
Плагін Bulk SEO Image для WordPress має уразливість CSRF, що дозволяє змінювати ALT-тексти зображень через підроблені запити. Рекомендується оновлення плагіна.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bulk SEO Image для WordPress версій до 1.1 включно має уразливість Cross-Site Request Forgery (CSRF). Відсутність або неправильна перевірка nonce дозволяє неавторизованим зловмисникам змінювати ALT-тексти зображень на сайті через підроблені запити.
Бізнес-вплив
Ця уразливість може призвести до масового перезапису метаданих ALT-текстів зображень на сайті, що впливає на SEO та доступність контенту. Для власників сайтів це означає потенційне погіршення позицій у пошукових системах і негативний вплив на користувацький досвід. ІТ-оператори повинні враховувати ризики несанкціонованих змін контенту через CSRF-атаки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Bulk SEO Image до останньої версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до сторінок налаштувань плагіна, перевірити журнали на підозрілі дії та впровадити додаткові заходи захисту від CSRF. Регулярно перевіряйте наявність оновлень від розробника та застосовуйте їх своєчасно.