Уразливість Open Redirect у плагіні WPMobile.App для WordPress
Виявлено уразливість Open Redirect у плагіні WPMobile.App для WordPress до версії 11.56. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 50.57%
- Активно використовується
- немає в KEV
- Продукт
- wpmobile.app
Що відомо
Плагін WPMobile.App для WordPress містить уразливість Open Redirect у всіх версіях до 11.56 включно через недостатню перевірку параметра redirect. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, якщо їх вдасться обманом змусити виконати певну дію.
Бізнес-вплив
Уразливість Open Redirect може призвести до фішингових атак та втрати довіри користувачів, що негативно впливає на репутацію та безпеку вебресурсу. Адміністратори сайтів на WordPress, які використовують цей плагін, ризикують, що їхні користувачі будуть перенаправлені на шкідливі ресурси, що може спричинити компрометацію даних або зараження пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPMobile.App від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання параметра redirect або впровадити додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.