Уразливість Open Redirect у плагіні Integrate Google Drive для WordPress

Виявлено уразливість Open Redirect у плагіні Integrate Google Drive для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-47548CVSS 4.7CMS

Уразливість Open Redirect у плагіні Integrate Google Drive для WordPress

Виявлено уразливість Open Redirect у плагіні Integrate Google Drive для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.7 MEDIUM
EPSS
31.63%
Активно використовується
немає в KEV
Продукт
integrate google drive

Що відомо

В плагіні Integrate Google Drive для WordPress виявлено уразливість перенаправлення URL на недовірені сайти (Open Redirect). Проблема існує у версіях до 1.3.2 включно, що може дозволити зловмисникам перенаправляти користувачів на шкідливі ресурси.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до фішингових атак або втрати довіри користувачів через перенаправлення на шкідливі сайти. Це може негативно вплинути на репутацію та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити використання функцій, що приймають URL-параметри, провести аудит логів на предмет підозрілої активності та мінімізувати зовнішні посилання, що можуть бути використані для перенаправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки