Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress
Уразливість обходу авторизації в плагіні Squirrly SEO для WordPress дозволяє користувачам з контриб’юторським доступом змінювати налаштування SEO. Рекомендується оновити плагін.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Squirrly SEO для WordPress має уразливість обходу авторизації у версіях до 12.4.16 включно. Це дозволяє користувачам з рівнем доступу не нижче контриб’ютора виконувати привілейовані операції через API, які зазвичай доступні лише адміністраторам.
Бізнес-вплив
Уразливість може призвести до несанкціонованого скасування інтеграцій сайту з Google Search Console та Google Analytics, що впливає на моніторинг і управління SEO. Це створює ризики для власників сайтів і ІТ-операторів, оскільки зловмисники з обмеженим доступом можуть змінювати важливі налаштування без повного контролю адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня контриб’ютора і вище, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.