CVE-2024-1566: podatność na nieautoryzowaną modyfikację przekierowań w wtyczce Redirects dla WordPress

Podatność w wtyczce Redirects dla WordPress umożliwia nieautoryzowaną zmianę przekierowań, co może prowadzić do ataków phishingowych.
CVE-2024-1566CVSS 6.5Web

CVE-2024-1566: podatność na nieautoryzowaną modyfikację przekierowań w wtyczce Redirects dla WordPress

Podatność w wtyczce Redirects dla WordPress umożliwia nieautoryzowaną zmianę przekierowań, co może prowadzić do ataków phishingowych.

CVSS
6.5 MEDIUM
EPSS
41.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
redirects

Co wiadomo

Wtyczka Redirects dla WordPress do wersji 1.2.1 włącznie posiada lukę umożliwiającą nieautoryzowaną modyfikację danych z powodu braku sprawdzenia uprawnień podczas zapisu. Atakujący bez uwierzytelnienia mogą zmieniać przekierowania, co może prowadzić do przekierowań na strony phishingowe lub złośliwe.

Wpływ biznesowy

Luka ta stwarza ryzyko dla właścicieli stron internetowych korzystających z wtyczki Redirects, ponieważ atakujący mogą manipulować przekierowaniami, narażając użytkowników na ataki phishingowe lub złośliwe oprogramowanie. Może to skutkować utratą zaufania klientów oraz potencjalnymi stratami finansowymi i wizerunkowymi.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Redirects i zaktualizować ją do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji zarządzania przekierowaniami, monitorowanie logów pod kątem nieautoryzowanych zmian oraz priorytetowe traktowanie ryzyka związanego z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS