CVE-2026-1296: Luka Open Redirect w wtyczce Frontend Post Submission Manager Lite dla WordPress

Wtyczka Frontend Post Submission Manager Lite dla WordPress ma lukę Open Redirect do wersji 1.2.7. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-1296CVSS 6.1Web

CVE-2026-1296: Luka Open Redirect w wtyczce Frontend Post Submission Manager Lite dla WordPress

Wtyczka Frontend Post Submission Manager Lite dla WordPress ma lukę Open Redirect do wersji 1.2.7. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.1 MEDIUM
EPSS
37.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Frontend Post Submission Manager Lite dla WordPress do wersji 1.2.7 włącznie zawiera lukę Open Redirect, wynikającą z niewystarczającej walidacji parametru POST 'requested_page' w funkcji verify_username_password. Pozwala to nieautoryzowanym atakującym na przekierowanie użytkowników do złośliwych stron poprzez nakłonienie ich do kliknięcia w specjalnie spreparowany link.

Wpływ biznesowy

Luka ta może zostać wykorzystana do phishingu lub innych ataków socjotechnicznych, narażając użytkowników na odwiedzenie niebezpiecznych witryn. Dla operatorów IT oznacza to ryzyko utraty zaufania użytkowników oraz potencjalne naruszenia bezpieczeństwa danych. Właściciele infrastruktury powinni zwrócić uwagę na możliwość nadużyć i podjąć działania ograniczające ekspozycję na ten problem.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Frontend Post Submission Manager Lite i jej instalację. W przypadku braku łatki, warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych przekierowań oraz edukować użytkowników o ryzyku kliknięć w nieznane linki. Priorytetowo traktuj przegląd i aktualizację komponentów WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS