Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress

Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress дозволяє користувачам з контриб’юторським доступом змінювати налаштування SEO. Рекомендується оновити плагін.
CVE-2026-7624CVSS 4.3Web

Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress

Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress дозволяє користувачам з контриб’юторським доступом змінювати налаштування SEO. Рекомендується оновити плагін.

CVSS
4.3 MEDIUM
EPSS
21.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Squirrly SEO для WordPress має уразливість обходу авторизації у версіях до 12.4.16 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб’ютора виконувати привілейовані операції через API, які зазвичай доступні лише адміністраторам.

Бізнес-вплив

Уразливість може призвести до несанкціонованого скасування інтеграцій сайту з Google Search Console та Google Analytics, що впливає на моніторинг і управління SEO. Це створює ризики для власників сайтів і ІТ-операторів, оскільки зловмисники з обмеженим доступом можуть змінювати важливі налаштування без повного контролю адміністратора.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня контриб’ютора і вище, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки