Уразливість Open Redirect у плагіні Analytics Insights для WordPress

Виявлено уразливість Open Redirect у плагіні Analytics Insights для WordPress. Оновіть плагін для захисту від перенаправлення на шкідливі сайти.
CVE-2024-0250CVSS 6.1Web

Уразливість Open Redirect у плагіні Analytics Insights для WordPress

Виявлено уразливість Open Redirect у плагіні Analytics Insights для WordPress. Оновіть плагін для захисту від перенаправлення на шкідливі сайти.

CVSS
6.1 MEDIUM
EPSS
66.4%
Активно використовується
немає в KEV
Продукт
analytics insights

Що відомо

Плагін Analytics Insights для Google Analytics 4 версій до 6.3 має уразливість Open Redirect через недостатню перевірку параметрів у файлі oauth2callback.php. Зловмисники можуть перенаправляти користувачів на шкідливі сайти, обманюючи їх на виконання певних дій.

Бізнес-вплив

Ця уразливість може призвести до фішингових атак, де користувачі перенаправляються на небезпечні ресурси, що ставить під загрозу безпеку даних і довіру до вебсайту. Власники інфраструктури повинні врахувати ризики компрометації користувацьких сесій та потенційних репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Analytics Insights до версії 6.3 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до файлу oauth2callback.php, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи валідації URL-параметрів для запобігання перенаправленням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки