Уразливість Open Redirect у плагіні Analytics Insights для WordPress
Виявлено уразливість Open Redirect у плагіні Analytics Insights для WordPress. Оновіть плагін для захисту від перенаправлення на шкідливі сайти.
- CVSS
- 6.1 MEDIUM
- EPSS
- 66.4%
- Активно використовується
- немає в KEV
- Продукт
- analytics insights
Що відомо
Плагін Analytics Insights для Google Analytics 4 версій до 6.3 має уразливість Open Redirect через недостатню перевірку параметрів у файлі oauth2callback.php. Зловмисники можуть перенаправляти користувачів на шкідливі сайти, обманюючи їх на виконання певних дій.
Бізнес-вплив
Ця уразливість може призвести до фішингових атак, де користувачі перенаправляються на небезпечні ресурси, що ставить під загрозу безпеку даних і довіру до вебсайту. Власники інфраструктури повинні врахувати ризики компрометації користувацьких сесій та потенційних репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Analytics Insights до версії 6.3 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до файлу oauth2callback.php, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи валідації URL-параметрів для запобігання перенаправленням.