Уразливість перенаправлення в PluginOps Landing Page Builder
Виявлено уразливість відкритого перенаправлення в PluginOps Landing Page Builder для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.7 MEDIUM
- EPSS
- 31.63%
- Активно використовується
- немає в KEV
- Продукт
- landing page builder
Що відомо
Виявлено уразливість відкритого перенаправлення (Open Redirect) у плагіні PluginOps Landing Page Builder для WordPress версій до 1.5.1.5. Ця проблема дозволяє зловмисникам перенаправляти користувачів на небезпечні сайти через вразливі URL.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до втрати довіри користувачів та потенційних фішингових атак. Зловмисники можуть експлуатувати цю проблему для обману користувачів, що негативно впливає на репутацію та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити зовнішні перенаправлення, переглянути журнали доступу на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.