Luka wtyczki WordPress Toolbar umożliwiająca przekierowania (CVE-2023-6389)
Luka w wtyczce WordPress Toolbar (do 2.2.6) pozwala na przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.1 MEDIUM
- EPSS
- 97.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress toolbar
Co wiadomo
Wtyczka WordPress Toolbar do wersji 2.2.6 pozwala na przekierowanie użytkowników do dowolnego adresu URL za pomocą parametru „wptbto”. Luka ta umożliwia nieautoryzowanym atakującym nakłonienie użytkowników do odwiedzenia potencjalnie złośliwych stron.
Wpływ biznesowy
Ta luka może prowadzić do ataków phishingowych i utraty zaufania użytkowników, co negatywnie wpływa na reputację i bezpieczeństwo serwisu. Administratorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie, zwłaszcza w środowiskach z dużym ruchem i wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Toolbar u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięcia nieznanych linków.