Уразливість перенаправлення в плагіні Seraphinite Accelerator для WordPress

CVE-2023-5610: Уразливість довільного перенаправлення в плагіні Seraphinite Accelerator для WordPress версій до 2.2.29. Рекомендується оновлення.
CVE-2023-5610CVSS 5.4CMS

Уразливість перенаправлення в плагіні Seraphinite Accelerator для WordPress

CVE-2023-5610: Уразливість довільного перенаправлення в плагіні Seraphinite Accelerator для WordPress версій до 2.2.29. Рекомендується оновлення.

CVSS
5.4 MEDIUM
EPSS
29.58%
Активно використовується
немає в KEV
Продукт
seraphinite accelerator

Що відомо

Плагін Seraphinite Accelerator для WordPress версій до 2.2.29 не перевіряє URL для перенаправлення автентифікованих користувачів, що дозволяє здійснювати довільні перенаправлення. Це може бути використано для фішингу або інших шахрайських дій.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Seraphinite Accelerator існує ризик, що зловмисники можуть перенаправляти користувачів на шкідливі ресурси, що негативно впливає на довіру користувачів і безпеку сайту. Це може призвести до втрати репутації та потенційних фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Seraphinite Accelerator і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до функцій перенаправлення, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки