Вразливість відкритого перенаправлення в плагіні WordPress affiliate-toolkit

Виявлено середню вразливість відкритого перенаправлення в плагіні affiliate-toolkit для WordPress. Рекомендується перевірити оновлення та посилити безпеку сайту.
CVE-2023-45105CVSS 4.7CMS

Вразливість відкритого перенаправлення в плагіні WordPress affiliate-toolkit

Виявлено середню вразливість відкритого перенаправлення в плагіні affiliate-toolkit для WordPress. Рекомендується перевірити оновлення та посилити безпеку сайту.

CVSS
4.7 MEDIUM
EPSS
33.96%
Активно використовується
немає в KEV
Продукт
affiliate-toolkit

Що відомо

Виявлено вразливість відкритого перенаправлення (Open Redirect) у плагіні WordPress affiliate-toolkit від SERVIT Software Solutions, що дозволяє перенаправляти користувачів на небезпечні сайти. Проблема стосується версій плагіна до 3.3.9 включно.

Бізнес-вплив

Ця вразливість може бути використана для фішингових атак або перенаправлення користувачів на шкідливі ресурси, що підвищує ризики компрометації даних та довіри користувачів. Власникам сайтів на базі WordPress з цим плагіном слід оцінити потенційний вплив на безпеку та репутацію своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна affiliate-toolkit від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити зовнішні перенаправлення, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки