Уразливість у плагіні Praison AI SEO для WordPress дозволяє неавторизованим користувачам змінювати посилання на публікації

Плагін Praison AI SEO до 5.0.7 має уразливість, що дозволяє неавторизованим користувачам змінювати URL публікацій і читати конфігурації.
CVE-2026-12082CVSS 7.5CMS

Уразливість у плагіні Praison AI SEO для WordPress дозволяє неавторизованим користувачам змінювати посилання на публікації

Плагін Praison AI SEO до 5.0.7 має уразливість, що дозволяє неавторизованим користувачам змінювати URL публікацій і читати конфігурації.

CVSS
7.5 HIGH
EPSS
15.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Praison AI SEO для WordPress версій до 5.0.7 не перевіряє авторизацію на кількох REST API маршрутах, що дозволяє неавторизованим користувачам змінювати постійні посилання опублікованих записів та читати конфігураційні дані плагіна.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у контенті сайту, що впливає на його цілісність і репутацію. Зловмисники можуть змінювати URL публікацій, що може порушити SEO та викликати плутанину серед користувачів. Також можливий доступ до конфіденційних налаштувань плагіна, що підвищує ризик подальших атак.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Praison AI SEO та встановити версію 5.0.7 або новішу. Якщо оновлення недоступне, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості для захисту сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки