Уразливість перенаправлення в PluginOps Landing Page Builder

Виявлено уразливість відкритого перенаправлення в PluginOps Landing Page Builder для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2023-48325CVSS 4.7CMS

Уразливість перенаправлення в PluginOps Landing Page Builder

Виявлено уразливість відкритого перенаправлення в PluginOps Landing Page Builder для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
4.7 MEDIUM
EPSS
31.63%
Активно використовується
немає в KEV
Продукт
landing page builder

Що відомо

Виявлено уразливість відкритого перенаправлення (Open Redirect) у плагіні PluginOps Landing Page Builder для WordPress версій до 1.5.1.5. Ця проблема дозволяє зловмисникам перенаправляти користувачів на небезпечні сайти через вразливі URL.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до втрати довіри користувачів та потенційних фішингових атак. Зловмисники можуть експлуатувати цю проблему для обману користувачів, що негативно впливає на репутацію та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити зовнішні перенаправлення, переглянути журнали доступу на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки