Уразливість Open Redirect у плагіні WPMobile.App для WordPress

Виявлено уразливість Open Redirect у плагіні WPMobile.App для WordPress до версії 11.56. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13888CVSS 7.2CMS

Уразливість Open Redirect у плагіні WPMobile.App для WordPress

Виявлено уразливість Open Redirect у плагіні WPMobile.App для WordPress до версії 11.56. Рекомендується оновлення та перевірка безпеки.

CVSS
7.2 HIGH
EPSS
50.57%
Активно використовується
немає в KEV
Продукт
wpmobile.app

Що відомо

Плагін WPMobile.App для WordPress містить уразливість Open Redirect у всіх версіях до 11.56 включно через недостатню перевірку параметра redirect. Це дозволяє неавторизованим зловмисникам перенаправляти користувачів на потенційно шкідливі сайти, якщо їх вдасться обманом змусити виконати певну дію.

Бізнес-вплив

Уразливість Open Redirect може призвести до фішингових атак та втрати довіри користувачів, що негативно впливає на репутацію та безпеку вебресурсу. Адміністратори сайтів на WordPress, які використовують цей плагін, ризикують, що їхні користувачі будуть перенаправлені на шкідливі ресурси, що може спричинити компрометацію даних або зараження пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPMobile.App від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити використання параметра redirect або впровадити додаткову валідацію URL. Також варто переглянути журнали доступу на предмет підозрілих перенаправлень і підвищити обізнаність користувачів щодо потенційних фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки