CVE-2023-47548: podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress
Podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 31.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- integrate google drive
Co wiadomo
Wtyczka Integrate Google Drive dla WordPress zawiera lukę typu Open Redirect, umożliwiającą przekierowanie użytkowników na nieautoryzowane, potencjalnie złośliwe strony. Problem dotyczy wersji do 1.3.2 włącznie.
Wpływ biznesowy
Luka Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników i reputację firmy. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na możliwość przekierowań do niezweryfikowanych adresów, co może prowadzić do utraty zaufania i potencjalnych strat.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w podejrzane linki. Priorytetem jest szybka weryfikacja i wdrożenie poprawek.