Вразливість відкритого перенаправлення в плагіні WordPress affiliate-toolkit
Виявлено середню вразливість відкритого перенаправлення в плагіні affiliate-toolkit для WordPress. Рекомендується перевірити оновлення та посилити безпеку сайту.
- CVSS
- 4.7 MEDIUM
- EPSS
- 33.96%
- Активно використовується
- немає в KEV
- Продукт
- affiliate-toolkit
Що відомо
Виявлено вразливість відкритого перенаправлення (Open Redirect) у плагіні WordPress affiliate-toolkit від SERVIT Software Solutions, що дозволяє перенаправляти користувачів на небезпечні сайти. Проблема стосується версій плагіна до 3.3.9 включно.
Бізнес-вплив
Ця вразливість може бути використана для фішингових атак або перенаправлення користувачів на шкідливі ресурси, що підвищує ризики компрометації даних та довіри користувачів. Власникам сайтів на базі WordPress з цим плагіном слід оцінити потенційний вплив на безпеку та репутацію своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна affiliate-toolkit від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити зовнішні перенаправлення, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.