CVE-2024-1566: podatność na nieautoryzowaną modyfikację przekierowań w wtyczce Redirects dla WordPress
Podatność w wtyczce Redirects dla WordPress umożliwia nieautoryzowaną zmianę przekierowań, co może prowadzić do ataków phishingowych.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- redirects
Co wiadomo
Wtyczka Redirects dla WordPress do wersji 1.2.1 włącznie posiada lukę umożliwiającą nieautoryzowaną modyfikację danych z powodu braku sprawdzenia uprawnień podczas zapisu. Atakujący bez uwierzytelnienia mogą zmieniać przekierowania, co może prowadzić do przekierowań na strony phishingowe lub złośliwe.
Wpływ biznesowy
Luka ta stwarza ryzyko dla właścicieli stron internetowych korzystających z wtyczki Redirects, ponieważ atakujący mogą manipulować przekierowaniami, narażając użytkowników na ataki phishingowe lub złośliwe oprogramowanie. Może to skutkować utratą zaufania klientów oraz potencjalnymi stratami finansowymi i wizerunkowymi.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Redirects i zaktualizować ją do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji zarządzania przekierowaniami, monitorowanie logów pod kątem nieautoryzowanych zmian oraz priorytetowe traktowanie ryzyka związanego z tą podatnością.