Wrażliwość Open Redirect w wtyczce Wp Edit Password Protected dla WordPress

Wtyczka Wp Edit Password Protected przed 1.3.5 ma lukę Open Redirect. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.
CVE-2025-9034CVSS 6.1CMS

Wrażliwość Open Redirect w wtyczce Wp Edit Password Protected dla WordPress

Wtyczka Wp Edit Password Protected przed 1.3.5 ma lukę Open Redirect. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.

CVSS
6.1 MEDIUM
EPSS
10.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Wp Edit Password Protected dla WordPress w wersjach przed 1.3.5 nie weryfikuje poprawnie parametru przekierowania, co umożliwia atak typu Open Redirect. Może to prowadzić do przekierowania użytkowników na złośliwe strony internetowe.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przekierowania użytkowników na niebezpieczne witryny, co może skutkować utratą zaufania klientów oraz potencjalnymi atakami phishingowymi. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko reputacyjne i bezpieczeństwa związane z niezweryfikowanymi przekierowaniami.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Wp Edit Password Protected do wersji 1.3.5 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji przekierowań, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS