CVE-2025-14451: Luka Open Redirect w wtyczce Solutions Ad Manager dla WordPress

Luka Open Redirect w wtyczce Solutions Ad Manager dla WordPress umożliwia przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-14451CVSS 4.7Web

CVE-2025-14451: Luka Open Redirect w wtyczce Solutions Ad Manager dla WordPress

Luka Open Redirect w wtyczce Solutions Ad Manager dla WordPress umożliwia przekierowania do złośliwych stron. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
17.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Solutions Ad Manager dla WordPress do wersji 1.0.0 włącznie posiada lukę Open Redirect z powodu niewystarczającej walidacji parametru 'sam-redirect-to'. Pozwala to nieautoryzowanym atakującym na przekierowanie użytkowników do złośliwych stron poprzez nakłonienie ich do wykonania określonej akcji.

Wpływ biznesowy

Luka ta może zostać wykorzystana do phishingu lub dystrybucji złośliwego oprogramowania poprzez przekierowanie użytkowników na niebezpieczne witryny. Operatorzy stron korzystających z tej wtyczki powinni być świadomi ryzyka utraty zaufania użytkowników oraz potencjalnych szkód reputacyjnych i finansowych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Solutions Ad Manager i ich niezwłoczne zastosowanie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięcia w nieznane linki. Priorytetowo traktuj działania minimalizujące możliwość wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS