Luka wtyczki WordPress Toolbar umożliwiająca przekierowania (CVE-2023-6389)

Luka w wtyczce WordPress Toolbar (do 2.2.6) pozwala na przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-6389CVSS 6.1CMS

Luka wtyczki WordPress Toolbar umożliwiająca przekierowania (CVE-2023-6389)

Luka w wtyczce WordPress Toolbar (do 2.2.6) pozwala na przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.1 MEDIUM
EPSS
97.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress toolbar

Co wiadomo

Wtyczka WordPress Toolbar do wersji 2.2.6 pozwala na przekierowanie użytkowników do dowolnego adresu URL za pomocą parametru „wptbto”. Luka ta umożliwia nieautoryzowanym atakującym nakłonienie użytkowników do odwiedzenia potencjalnie złośliwych stron.

Wpływ biznesowy

Ta luka może prowadzić do ataków phishingowych i utraty zaufania użytkowników, co negatywnie wpływa na reputację i bezpieczeństwo serwisu. Administratorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie, zwłaszcza w środowiskach z dużym ruchem i wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Toolbar u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięcia nieznanych linków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS