# SiteSEO 插件权限绕过漏洞
## 概述
SiteSEO – SEO Simplified 是一款用于 WordPress 的 SEO 插件,其在 1.3.1 及之前版本中存在缺少权限验证(Missing Authorization)的漏洞。
## 影响版本
- 插件版本:1.3.1 及之前版本
## 细节
该漏洞是由于插件未能正确验证用户是否有权限执行特定操作,导致权限不足的用户可以执行敏感功能。authenticated 的攻击者可通过伪造请求启用或禁用任意 SiteSEO 功能。
## 影响
- 攻击者需具备 WordPress 的 Author 级别或更高权限
- 可非法启用或禁用 SiteSEO 的各种功能
- 可能导致网站 SEO 设置被篡改,影响站点可见性和行为
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: SiteSEO – SEO Simplified <= 1.3.1 - Missing Authorization to Authenticated (Author+) Plugin Settings Update -- 🔗来源链接
标签:
标题: Changeset 3387094 for siteseo/trunk/main/ajax.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论