Вразливість відкритого перенаправлення в Themify Builder для WordPress

Themify Builder для WordPress до 7.5.8 має вразливість відкритого перенаправлення. Оновіть плагін для захисту від потенційних атак.
CVE-2024-3032CVSS 6.1CMS

Вразливість відкритого перенаправлення в Themify Builder для WordPress

Themify Builder для WordPress до 7.5.8 має вразливість відкритого перенаправлення. Оновіть плагін для захисту від потенційних атак.

CVSS
6.1 MEDIUM
EPSS
53.56%
Активно використовується
немає в KEV
Продукт
builder

Що відомо

Плагін Themify Builder для WordPress версій до 7.5.8 не перевіряє параметр перед перенаправленням користувача, що призводить до проблеми відкритого перенаправлення. Це може бути використано для фішингових атак або перенаправлення на шкідливі сайти.

Бізнес-вплив

Відкриті перенаправлення можуть поставити під загрозу довіру користувачів і безпеку вебсайту, особливо якщо зловмисники використовують цю вразливість для фішингових атак. Власники сайтів на базі WordPress з цим плагіном повинні враховувати потенційний ризик компрометації користувацьких сесій та репутації ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Themify Builder до версії 7.5.8 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій перенаправлення, перевірити журнали на наявність підозрілої активності та розглянути можливість впровадження додаткових заходів безпеки для захисту користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки