CVE-2023-45105: podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress
Podatność Open Redirect w wtyczce affiliate-toolkit dla WordPress umożliwia przekierowania na niebezpieczne strony. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 33.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- affiliate-toolkit
Co wiadomo
Wtyczka affiliate-toolkit dla WordPress zawiera podatność typu Open Redirect, która pozwala na przekierowanie użytkowników na niezweryfikowane, potencjalnie złośliwe strony. Problem dotyczy wersji do 3.3.9 włącznie.
Wpływ biznesowy
Podatność Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko utraty danych lub zainfekowania systemów. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne i bezpieczeństwa związane z niekontrolowanymi przekierowaniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki affiliate-toolkit u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję funkcji odpowiedzialnych za przekierowania, monitorować logi pod kątem podejrzanych aktywności oraz edukować użytkowników o ryzyku kliknięcia w nieznane linki.