CVE-2023-6812: luka Open Redirect w wtyczce WP Compress dla WordPress

WP Compress do wersji 6.20.01 ma lukę Open Redirect, umożliwiającą przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6812CVSS 4.3Web

CVE-2023-6812: luka Open Redirect w wtyczce WP Compress dla WordPress

WP Compress do wersji 6.20.01 ma lukę Open Redirect, umożliwiającą przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
35.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp compress

Co wiadomo

Wtyczka WP Compress – Image Optimizer dla WordPress do wersji 6.20.01 zawiera lukę Open Redirect, wynikającą z niewystarczającej walidacji parametru 'css'. Pozwala to nieautoryzowanym atakującym na przekierowanie użytkowników do potencjalnie złośliwych stron, jeśli uda im się nakłonić ich do wykonania określonej akcji.

Wpływ biznesowy

Luka ta może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko odwiedzenia niebezpiecznych witryn. Operatorzy stron korzystających z tej wtyczki powinni rozważyć wpływ na reputację i bezpieczeństwo użytkowników oraz podjąć działania minimalizujące ryzyko.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Compress u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o potencjalnych zagrożeniach związanych z nieoczekiwanymi przekierowaniami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS