Уразливість перенаправлення в плагіні Seraphinite Accelerator для WordPress
CVE-2023-5610: Уразливість довільного перенаправлення в плагіні Seraphinite Accelerator для WordPress версій до 2.2.29. Рекомендується оновлення.
- CVSS
- 5.4 MEDIUM
- EPSS
- 29.58%
- Активно використовується
- немає в KEV
- Продукт
- seraphinite accelerator
Що відомо
Плагін Seraphinite Accelerator для WordPress версій до 2.2.29 не перевіряє URL для перенаправлення автентифікованих користувачів, що дозволяє здійснювати довільні перенаправлення. Це може бути використано для фішингу або інших шахрайських дій.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Seraphinite Accelerator існує ризик, що зловмисники можуть перенаправляти користувачів на шкідливі ресурси, що негативно впливає на довіру користувачів і безпеку сайту. Це може призвести до втрати репутації та потенційних фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Seraphinite Accelerator і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до функцій перенаправлення, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до мінімуму.