CVE-2024-6690: luka open-redirect w wtyczce wp content copy protection & no right click
Wtyczka wp content copy protection & no right click przed 15.3 umożliwia przekierowania open-redirect. Zalecana aktualizacja do wersji 15.3.
- CVSS
- 6.1 MEDIUM
- EPSS
- 38.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp content copy protection \& no right click
Co wiadomo
Wtyczka WordPress wp content copy protection & no right click w wersjach przed 15.3 zawiera lukę open-redirect poprzez parametr referrer, co umożliwia przekierowanie użytkowników na zewnętrzne strony.
Wpływ biznesowy
Luka open-redirect może zostać wykorzystana do przekierowania użytkowników na złośliwe witryny, co może prowadzić do phishingu lub utraty zaufania do serwisu. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne oraz potencjalne zagrożenia bezpieczeństwa dla użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki wp content copy protection & no right click do wersji 15.3 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję parametru referrer, monitoruj logi pod kątem nietypowych przekierowań oraz priorytetyzuj wdrożenie poprawki.