CVE-2024-6690: luka open-redirect w wtyczce wp content copy protection & no right click

Wtyczka wp content copy protection & no right click przed 15.3 umożliwia przekierowania open-redirect. Zalecana aktualizacja do wersji 15.3.
CVE-2024-6690CVSS 6.1CMS

CVE-2024-6690: luka open-redirect w wtyczce wp content copy protection & no right click

Wtyczka wp content copy protection & no right click przed 15.3 umożliwia przekierowania open-redirect. Zalecana aktualizacja do wersji 15.3.

CVSS
6.1 MEDIUM
EPSS
38.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp content copy protection \& no right click

Co wiadomo

Wtyczka WordPress wp content copy protection & no right click w wersjach przed 15.3 zawiera lukę open-redirect poprzez parametr referrer, co umożliwia przekierowanie użytkowników na zewnętrzne strony.

Wpływ biznesowy

Luka open-redirect może zostać wykorzystana do przekierowania użytkowników na złośliwe witryny, co może prowadzić do phishingu lub utraty zaufania do serwisu. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne oraz potencjalne zagrożenia bezpieczeństwa dla użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki wp content copy protection & no right click do wersji 15.3 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję parametru referrer, monitoruj logi pod kątem nietypowych przekierowań oraz priorytetyzuj wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS