Уразливість у плагіні Praison AI SEO для WordPress дозволяє неавторизованим користувачам змінювати посилання на публікації
Плагін Praison AI SEO до 5.0.7 має уразливість, що дозволяє неавторизованим користувачам змінювати URL публікацій і читати конфігурації.
- CVSS
- 7.5 HIGH
- EPSS
- 15.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Praison AI SEO для WordPress версій до 5.0.7 не перевіряє авторизацію на кількох REST API маршрутах, що дозволяє неавторизованим користувачам змінювати постійні посилання опублікованих записів та читати конфігураційні дані плагіна.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у контенті сайту, що впливає на його цілісність і репутацію. Зловмисники можуть змінювати URL публікацій, що може порушити SEO та викликати плутанину серед користувачів. Також можливий доступ до конфіденційних налаштувань плагіна, що підвищує ризик подальших атак.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Praison AI SEO та встановити версію 5.0.7 або новішу. Якщо оновлення недоступне, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості для захисту сайту.