Уразливість у плагіні Redirects для WordPress дозволяє неавторизовану зміну перенаправлень
Плагін Redirects для WordPress дозволяє неавторизовану зміну перенаправлень, що може призвести до фішингових атак. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.65%
- Активно використовується
- немає в KEV
- Продукт
- redirects
Що відомо
Плагін Redirects для WordPress має уразливість через відсутність перевірки прав доступу при збереженні, що дозволяє неавторизованим користувачам змінювати налаштування перенаправлень. Це може призвести до перенаправлення користувачів на фішингові або шкідливі сайти.
Бізнес-вплив
Для власників вебсайтів на базі WordPress ця уразливість створює ризик компрометації довіри користувачів через небажані перенаправлення на шкідливі ресурси. Це може негативно вплинути на репутацію компанії, призвести до втрати клієнтів та потенційних фінансових збитків. ІТ-оператори повинні враховувати цей ризик при управлінні безпекою вебінфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Redirects від розробника declaire та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.