В WP-плагине Site Kit by Google была обнаружена серьёзная уязвимость

Эксперты WordFence выявили критическую уязвимость безопасности в WordPress-плагине Site Kit by Google.

Через эту брешь злоумышленники могли получить доступ к сайту и повлиять на его видимость в поиске.

«Это считается критической проблемой безопасности, которая может привести к тому, что злоумышленники получат доступ с правами владельца к сайту в Google Search Console.

Доступ с правами владельца позволяет злоумышленнику изменять файлы Sitemap, удалять страницы из SERP и содействовать кампаниям негативного SEO», - объяснили в WordFence.

Уязвимость была обнаружена 21 апреля. В тот же день специалисты WordFence сообщили о ней Google. 7 мая разработчики Site Kit выпустили патч.

В связи с этим всем пользователям Site Kit настоятельно рекомендуется обновить плагин до последней версии (1.8.0).

Напомним, что Google запустил WP-плагин Site Kit по всему миру в ноябре 2019 года.

С помощью Site Kit можно просматривать статистику как по сайту в целом, так и по отдельным страницам. Плагин показывает ключевые метрики по ряду продуктов Google: Search Console, Analytics, AdSense, PageSpeed Insights, Tag Manager и Optimize.

Материалы по теме:

preview В рунете появились десятки фальшивых сайтов для получения пособий

В рунете появились десятки фальшивых сайтов для получения пособий

Введение в России новых выплат для семей с детьми вызвало волну регистраций фейковых сайтов госуслуг и ресурсов якобы с проверками на выдачу пособий
preview Во Франции обязали соцсети удалять криминальный контент в течение часа

Во Франции обязали соцсети удалять криминальный контент в течение часа

Во Франции приняли закон, согласно которому социальные сети должны удалять криминальный контент со своих платформ в течение часа после публикации...
preview Сервис Яндекс.Заправки начнет работать на 3000 станций «Роснефти»

Сервис Яндекс.Заправки начнет работать на 3000 станций «Роснефти»

Все сети «Роснефти» — крупнейшей топливной компании России — подключатся к сервису бесконтактной оплаты топлива Яндекс.Заправки
preview Медиапроект Игры Mail.ru объявил о перезапуске

Медиапроект Игры Mail.ru объявил о перезапуске

Сегодня один из старейших медиапроектов о видеоиграх в России Игры Mail.ru получил новое имя PLAYER ONE и начал полноценный процесс редизайна
preview MIT: эпидемия COVID-19 нарушила поисковые паттерны, на которых обучаются ИИ-системы

MIT: эпидемия COVID-19 нарушила поисковые паттерны, на которых обучаются ИИ-системы

Журнал MIT Technology Review опубликовал статью, в которой говорится о том, что пандемия COVID-19 нарушила поисковые паттерны, на которых обучаются системы искусственного...
preview Яндекс.Дзен позволил делиться ссылками в видео

Яндекс.Дзен позволил делиться ссылками в видео

Авторы видеороликов получили возможность делиться в своих видео ссылками на любые материалы, опубликованные в Дзене