CVE-2023-47548: podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress

Podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-47548CVSS 4.7CMS

CVE-2023-47548: podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress

Podatność Open Redirect w wtyczce Integrate Google Drive dla WordPress do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
31.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
integrate google drive

Co wiadomo

Wtyczka Integrate Google Drive dla WordPress zawiera lukę typu Open Redirect, umożliwiającą przekierowanie użytkowników na nieautoryzowane, potencjalnie złośliwe strony. Problem dotyczy wersji do 1.3.2 włącznie.

Wpływ biznesowy

Luka Open Redirect może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników i reputację firmy. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na możliwość przekierowań do niezweryfikowanych adresów, co może prowadzić do utraty zaufania i potencjalnych strat.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w podejrzane linki. Priorytetem jest szybka weryfikacja i wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS