CVE-2023-45105: podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress

Podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress umożliwia przekierowania na niebezpieczne strony. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-45105CVSS 4.7CMS

CVE-2023-45105: podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress

Podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress umożliwia przekierowania na niebezpieczne strony. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
33.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
affiliate-toolkit

Co wiadomo

Wtyczka affiliate-toolkit dla WordPress zawiera podatność typu Open Redirect, która pozwala na przekierowanie użytkowników na niezweryfikowane, potencjalnie złośliwe strony. Problem dotyczy wersji do 3.3.9 włącznie.

Wpływ biznesowy

Podatność Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko utraty danych lub zainfekowania systemów. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne i bezpieczeństwa związane z niekontrolowanymi przekierowaniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki affiliate-toolkit u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję funkcji odpowiedzialnych za przekierowania, monitorować logi pod kątem podejrzanych aktywności oraz edukować użytkowników o ryzyku kliknięcia w nieznane linki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS