Уразливість у плагіні Redirects для WordPress дозволяє неавторизовану зміну перенаправлень

Плагін Redirects для WordPress дозволяє неавторизовану зміну перенаправлень, що може призвести до фішингових атак. Рекомендується оновлення та аудит безпеки.
CVE-2024-1566CVSS 6.5Web

Уразливість у плагіні Redirects для WordPress дозволяє неавторизовану зміну перенаправлень

Плагін Redirects для WordPress дозволяє неавторизовану зміну перенаправлень, що може призвести до фішингових атак. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
41.65%
Активно використовується
немає в KEV
Продукт
redirects

Що відомо

Плагін Redirects для WordPress має уразливість через відсутність перевірки прав доступу при збереженні, що дозволяє неавторизованим користувачам змінювати налаштування перенаправлень. Це може призвести до перенаправлення користувачів на фішингові або шкідливі сайти.

Бізнес-вплив

Для власників вебсайтів на базі WordPress ця уразливість створює ризик компрометації довіри користувачів через небажані перенаправлення на шкідливі ресурси. Це може негативно вплинути на репутацію компанії, призвести до втрати клієнтів та потенційних фінансових збитків. ІТ-оператори повинні враховувати цей ризик при управлінні безпекою вебінфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Redirects від розробника declaire та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки