CVE-2023-6812: luka Open Redirect w wtyczce WP Compress dla WordPress
WP Compress do wersji 6.20.01 ma lukę Open Redirect, umożliwiającą przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 35.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp compress
Co wiadomo
Wtyczka WP Compress – Image Optimizer dla WordPress do wersji 6.20.01 zawiera lukę Open Redirect, wynikającą z niewystarczającej walidacji parametru 'css'. Pozwala to nieautoryzowanym atakującym na przekierowanie użytkowników do potencjalnie złośliwych stron, jeśli uda im się nakłonić ich do wykonania określonej akcji.
Wpływ biznesowy
Luka ta może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na ryzyko odwiedzenia niebezpiecznych witryn. Operatorzy stron korzystających z tej wtyczki powinni rozważyć wpływ na reputację i bezpieczeństwo użytkowników oraz podjąć działania minimalizujące ryzyko.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Compress u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o potencjalnych zagrożeniach związanych z nieoczekiwanymi przekierowaniami.