Security Lab

Множественные уязвимости в All in One SEO плагине для WordPress

Дата публикации:23.12.2021
Всего просмотров:851
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 8.1 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C]
8.1 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: All in One SEO Pack
Уязвимые версии: All in One SEO Pack версии 4.0.5, 4.0.4, 4.0.3, 4.0.2, 4.0.1, 4.0.0, 4.1.5.2, 4.1.5.1, 4.1.4.5, 4.1.3.4, 4.1.2.3, 4.1.1.2, 4.1.0.3, 4.0.18, 4.1.4.4, 4.1.4.3, 4.1.4.2, 4.1.4.1, 4.1.3.3, 4.1.3.1, 4.1.2.2, 4.1.2.1, 4.1.1.1, 4.1.1, 4.1.0.2, 4.1.0.1, 4.0.12, 4.0.11, 4.0.10, 4.0.9, 4.0.8, 4.0.7, 4.0.6
Описание:

Множественные уязвимости в All in One SEO плагине для WordPress

URL производителя: https://profiles.wordpress.org/hallsofmontezuma
Решение: Установите исправление с сайта производителя.
Ссылки: https://jetpack.com/2021/12/14/severe-vulnerabilities-fixed-in-all-in-one-seo-plugin-version-4-1-5-3/