Уразливість перенаправлення в плагіні WordPress Toolbar (CVE-2023-6389)
CVE-2023-6389 у плагіні WordPress Toolbar дозволяє неавторизоване перенаправлення користувачів. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.1 MEDIUM
- EPSS
- 97.75%
- Активно використовується
- немає в KEV
- Продукт
- wordpress toolbar
Що відомо
Плагін WordPress Toolbar версії до 2.2.6 дозволяє неавторизованим користувачам перенаправляти користувачів на будь-які URL через параметр "wptbto". Це створює ризик фішингових атак шляхом обману користувачів для виконання небажаних дій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Toolbar, ця уразливість може призвести до перенаправлення відвідувачів на шкідливі ресурси, що впливає на довіру користувачів і безпеку даних. Це може спричинити репутаційні втрати та збільшення ризику компрометації користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Toolbar від розробника abhinavsingh і встановити їх. Якщо оновлення недоступні, обмежте використання параметра "wptbto", перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.