Уразливість Open Redirect у плагіні Integrate Google Drive для WordPress
Виявлено уразливість Open Redirect у плагіні Integrate Google Drive для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 4.7 MEDIUM
- EPSS
- 31.63%
- Активно використовується
- немає в KEV
- Продукт
- integrate google drive
Що відомо
В плагіні Integrate Google Drive для WordPress виявлено уразливість перенаправлення URL на недовірені сайти (Open Redirect). Проблема існує у версіях до 1.3.2 включно, що може дозволити зловмисникам перенаправляти користувачів на шкідливі ресурси.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до фішингових атак або втрати довіри користувачів через перенаправлення на шкідливі сайти. Це може негативно вплинути на репутацію та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити використання функцій, що приймають URL-параметри, провести аудит логів на предмет підозрілої активності та мінімізувати зовнішні посилання, що можуть бути використані для перенаправлення.