Уразливість перенаправлення в плагіні WordPress Toolbar (CVE-2023-6389)

CVE-2023-6389 у плагіні WordPress Toolbar дозволяє неавторизоване перенаправлення користувачів. Рекомендації щодо захисту та оновлення.
CVE-2023-6389CVSS 6.1CMS

Уразливість перенаправлення в плагіні WordPress Toolbar (CVE-2023-6389)

CVE-2023-6389 у плагіні WordPress Toolbar дозволяє неавторизоване перенаправлення користувачів. Рекомендації щодо захисту та оновлення.

CVSS
6.1 MEDIUM
EPSS
97.75%
Активно використовується
немає в KEV
Продукт
wordpress toolbar

Що відомо

Плагін WordPress Toolbar версії до 2.2.6 дозволяє неавторизованим користувачам перенаправляти користувачів на будь-які URL через параметр "wptbto". Це створює ризик фішингових атак шляхом обману користувачів для виконання небажаних дій.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Toolbar, ця уразливість може призвести до перенаправлення відвідувачів на шкідливі ресурси, що впливає на довіру користувачів і безпеку даних. Це може спричинити репутаційні втрати та збільшення ризику компрометації користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Toolbar від розробника abhinavsingh і встановити їх. Якщо оновлення недоступні, обмежте використання параметра "wptbto", перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки