CVE-2023-48325: podatność typu Open Redirect w wtyczce Landing Page Builder
Podatność Open Redirect w wtyczce Landing Page Builder (PluginOps) naraża użytkowników na przekierowania do niezaufanych stron. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 31.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- landing page builder
Co wiadomo
Wtyczka Landing Page Builder firmy PluginOps zawiera lukę typu Open Redirect, która pozwala na przekierowanie użytkowników na niezaufane strony internetowe. Problem dotyczy wersji od początkowej do 1.5.1.5 i może być wykorzystany do phishingu lub innych ataków socjotechnicznych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPressa i tej wtyczki, luka może prowadzić do utraty zaufania użytkowników oraz narażenia na ataki phishingowe. Może to skutkować obniżeniem reputacji serwisu oraz potencjalnymi stratami finansowymi związanymi z incydentami bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Landing Page Builder od producenta PluginOps i jej wdrożenie. W przypadku braku łatki, warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem nietypowych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w podejrzane linki.