Уразливість перенаправлення в плагіні WP Customer Reviews
Уразливість у плагіні WP Customer Reviews дозволяє перенаправлення на шкідливі URL. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 5.4 MEDIUM
- EPSS
- 39.6%
- Активно використовується
- немає в KEV
- Продукт
- wp customer reviews
Що відомо
У плагіні WP Customer Reviews для WordPress версій до 3.7.1 виявлено уразливість, що дозволяє користувачам з роллю contributor і вище перенаправляти сторінки на шкідливі URL. Це може бути використано для фішингу або розповсюдження шкідливого ПЗ.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації довіри користувачів через перенаправлення на шкідливі ресурси. Це може призвести до втрати репутації, зниження трафіку та потенційних фінансових збитків. ІТ-операторам слід враховувати цей ризик при управлінні безпекою веб-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна WP Customer Reviews і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів, ретельно контролювати журнали активності та мінімізувати потенційний вплив шляхом зменшення експозиції вразливого функціоналу. Також варто відстежувати оновлення від розробника плагіна.