Luka Open Redirect w wtyczce Advanced Advertising System dla WordPress

Wtyczka Advanced Advertising System do WordPress ma lukę Open Redirect w wersjach do 1.3.1. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-3433CVSS 6.1Web

Luka Open Redirect w wtyczce Advanced Advertising System dla WordPress

Wtyczka Advanced Advertising System do WordPress ma lukę Open Redirect w wersjach do 1.3.1. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.1 MEDIUM
EPSS
12.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Advanced Advertising System dla WordPress w wersjach do 1.3.1 włącznie posiada lukę Open Redirect z powodu niewystarczającej walidacji parametru 'redir'. Pozwala to nieautoryzowanym atakującym na przekierowanie użytkowników do potencjalnie złośliwych stron poprzez nakłonienie ich do wykonania określonej akcji.

Wpływ biznesowy

Luka ta może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, co zagraża bezpieczeństwu użytkowników i reputacji serwisu. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z przekierowaniami i potencjalnym narażeniem użytkowników na złośliwe witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Advanced Advertising System i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję parametru 'redir', monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięć w nieznane linki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS