CVE-2023-48325: podatność typu Open Redirect w wtyczce Landing Page Builder

Podatność Open Redirect w wtyczce Landing Page Builder (PluginOps) naraża użytkowników na przekierowania do niezaufanych stron. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-48325CVSS 4.7CMS

CVE-2023-48325: podatność typu Open Redirect w wtyczce Landing Page Builder

Podatność Open Redirect w wtyczce Landing Page Builder (PluginOps) naraża użytkowników na przekierowania do niezaufanych stron. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
31.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
landing page builder

Co wiadomo

Wtyczka Landing Page Builder firmy PluginOps zawiera lukę typu Open Redirect, która pozwala na przekierowanie użytkowników na niezaufane strony internetowe. Problem dotyczy wersji od początkowej do 1.5.1.5 i może być wykorzystany do phishingu lub innych ataków socjotechnicznych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa i tej wtyczki, luka może prowadzić do utraty zaufania użytkowników oraz narażenia na ataki phishingowe. Może to skutkować obniżeniem reputacji serwisu oraz potencjalnymi stratami finansowymi związanymi z incydentami bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Landing Page Builder od producenta PluginOps i jej wdrożenie. W przypadku braku łatki, warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w podejrzane linki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS